주제: config.php 에서 $database['password'] 노출문제
안녕하세요. 처음 글을 올리네요.
TextCube 1.7.3 을 잘 사용중입니다.
TextCube 발전에 좀 도움이 될만한게 있나 싶어
여기저기 소스를 가끔씩 뜯어 보는데요.
/blog/tc/config.php 파일안에 데이터베이스 비밀번호가
그대로 노출되어 있는게 항상 마음에 걸리네요.
웹서버가 접근할 수 있는 디렉토리(DocumentRoot) 어딘가에 이런 파일이 있는게
찜찜해서 $database[...] 설정들을 config.php 에서 따로 떼어내긴 했습니다.
아래와 같은 방법으로요.
<?php
...
require('/usr/local/etc/textcube.php');
...
?>
향후 버전에서도 이것에 관한 얘기는 없는 거 같은데요.
비밀번호를 최소한으로라도 암호화 되는 것이 안전하다고 생각해서,
고민을 좀 해보려고 하는데...
혹시 같은 생각 해보신 분 계신가요?