hotti: Subunternehmer des Kunden aus der Hölle

Beitrag lesen

hi,

define("DB_PASS", "1$xgz7BD");

Das ist eines der wenigen Prinzipien, die ich habe: PHP-Strings immer in '' einzufassen, wenn die Merkmale von "" nicht benötigt werden.

Passworte haben in PHP-Scripts überhaupt nichts zu suchen.

Außerdem: Mit error_reporting == E_ALL wäre das auch nicht passiert.

Ergänzung: Da wo ein Passwort notiert ist, gibt es weder

  • error_reporting
    noch
  • Syntaxhighlighting

Passworte, Credentials u. dgl. gehören in Konfigurationsdateien, z.B. eine ini.

Ganz einfach.
Horst