phpdotenvライブラリを使用してPHPで.envファイルを読み込ませる方法
CodeIgniterを勉強していた際に各種設定は「.env」というファイルに記述していたが、素のPHPで作ったサイトでもこのような形で実装したい(セキュリティ面でこの方が良いらしい)。phpdotenvライブラリを導入することで対応できるそうなので以下に導入方法をメモ。
目次
phpdotenv
公式サイト
https://github.com/vlucas/phpdotenv
導入方法
phpdotenvのインストール
サーバにSSH接続し以下コマンドでインストールする。
composer require vlucas/phpdotenv
.envファイルの作成
以下を記述したファイルを.envという名前でアップロードする。
ID = "test_id" PASS = "test_pass"
.envファイルの読み込み
.envファイルと同ディレクトリに以下を記述したファイルをアップロードする。
<?php require_once 'vendor/autoload.php'; $dotenv = Dotenv\Dotenv::createImmutable(__DIR__); $dotenv->load(); //以下はtest_idが出力される var_dump($_ENV['ID']); var_dump($_SERVER['ID']); //以下はtest_passが出力される var_dump($_ENV['PASS']); var_dump($_SERVER['PASS']);
ブラウザで上記ページを開くとvar_dumpでの出力が確認できる筈。
注意点
数値やbool値は使用できない
こちらのサイトによると.envファイルはテキストとして扱われるため、数値やbool値は設定できない模様。
セキュリティ対策の必要あり
セキュリティ対策をしていない場合、ブラウザから.envファイルが閲覧できる点に注意。
以下のような形でセキュリティ対策を行う必要がある。
- ルートディレクトリより上に設置する
- Basic認証をかける
- .envファイルにアクセスできないようにする
.htaccessによる.envファイルへのアクセス拒否
<FilesMatch "^\.env">
deny from all
</FilesMatch>
参考サイト
https://qiita.com/hm-om/items/a1dde0a333927eb9ed70
関連記事
-
-
PHPでJavaScriptを圧縮するライブラリ「JShrink」の利用方法
サイト内でJavaScriptを用いる場合、外部のライブラリやプラグインだと圧縮 ...
-
-
バニラJavaScriptでリッチなセレクトメニュー(プルダウン)を実装できる「Tom Select」の利用方法
先日バニラJavaScriptでリッチなセレクトメニュー(プルダウン)を実装でき ...
-
-
JavaScriptでCookieを取り扱う「js-cookie」ライブラリの利用方法
「jquery-cookie」プラグイン開発終了に伴い「js-cookie」ライ ...
-
-
JavaScriptにて数値の書式設定と操作を行える「Numerical.js」ライブラリの利用方法
以前JavaScriptで数値のカンマ区切り化とカンマ区切りの解除を行う方法をメ ...
-
-
jQueryのトースト(通知)用ライブラリ「iziToast.js」の利用方法
システム構築の際、エラー表示をJavaScriptのアラートではなくトースト(通 ...