Mastershrimp: Wie sicher sind *.php und *.inc Dateien?

Beitrag lesen

Heyho!

Was mich schon seit längerem beschäftigt, ist das Problem, wie ich mit Passwörtern innerhalb einer PHP-Datei umgehen soll...
Datenbank-Zugänge und sonstige Passwörter sind ja normalerweise in der PHP-Datei selber erwähnt (es sei denn, man macht irgendwas mit Usern).

Kann man PHP-Dateien nicht mittels den PHP-eigenen Funktionen einfach auslesen und dann nachschauen, wie das Passwort lautet? Oder wird dann nur der auszugebene HTML-Inhalt ausgelesen und der eigentliche PHP-Code bleibt geheim?

Noch einfacher geht's mit Include-Dateien. Die muss man nur im Browser aufrufen und schon hat man den kompletten Inhalt.

Wo soll ich Passwörter eintragen? Ich hätte gerne eine globale Include-Datei mit all den Zugangsdaten, aber die kann dann ja jeder lesen, der die URL der Datei kennt....

Was würdet ihr mir raten?

Chapeau! ;)

Mastershrimp

--
Kämpft für die Rettung von dem Genitiv!