Hallo,
Man könnte die Passphrase wenigstens außerhalb des Webroots ablegen... Zwischen PHP-Script, der Datei mit der Passphrase und letztlich dem Secret Key sollten die größtmöglichen Barrieren liegen, wobei es mit Dateirechten schlecht lösbar ist, schließlich muss der httpd gnupg asführen können und hat somit auch Zugriff auf den secret key, stimmt das?
Mathias
--
»Emphasize structure through presentation« http://www.w3.org/TR/WCAG20/#structure-emphasis
»Emphasize structure through presentation« http://www.w3.org/TR/WCAG20/#structure-emphasis