Тонкости Web
При подключении базы данных MySQL к Web возникают вопросы, касающиеся
некоторых аспектов безопасности.
Есть особый смысл в том, чтобы создать пользователя специально для Web-соединений. Такому пользователю можно выдать минимум необходимых привилегий, не предоставляя возможности выполнять DROP, ALTER и CREATE. SELECT можно выдавать исключительно для таблиц каталогов, a INSERT — для таблиц заказов. Это отличный пример применения принципа наименьших привилегий.
|