• 締切済み

パスワードファイルの管理

PHPに限ったことではないですが、 サイトのユーザー認証で、入力されたID,passwordとサーバー上のパスワードファイルを照合させるとします。 そのパスワードファイルをpasswd.logとかにするとweb上でダウンロード出来てしまいますが、出来ないようにするにはどうしたらいいでしょうか? よろしくお願いします。

みんなの回答

  • selenity
  • ベストアンサー率41% (324/772)
回答No.1

/tmp等のhttp経由ではアクセスできない(見えない)場所に置いておけば良いと思います。

harisun
質問者

お礼

ご回答ありがとうございます。 確かにその方法もありますね。

関連するQ&A

専門家に質問してみよう