データベースのパスワードを暗号化して、非公開領域に置く(2022/12/31まで9900円→1000円)
PHPのサンプルスクリプトを見ていると、データベースのパスワードをそのままサーバーにアップロードしないといけない仕様になっている。
こわっ、と思うが対処方法を検索してもなかなか出てこない。
ベンチャー企業の作ったサイトなどこのサンプルスクリプトそのままに近いまま公開されているサイトも結構あるはずだと思う。
ユーザーのパスワードすら暗号化せずにごろっとそのままデータベースに入れているというサイトも結構あるらしい。
ユーザー側としては非常に怖い。
さらにパスワード以外の