私は基本的なmysqlアプリケーションに取り組んでおり、基本的にデータベースからすべてのデータを取得して表示します。実際のユーザー操作は、それらを並べ替える機能だけです。ユーザーがデータを入力できる場所がないので、比較的安全に作成できます。私が心配している主な問題は、アプリがいつサーバーにログインする必要があるかということです。サーバー上に別のユーザー名を作成し、特定のユーザーがデータのみを「選択」できるようにデータベース内の特権を制限しました。これでもサーバーの場所が明らかになるのではないかと心配しています。このステップを暗号化する必要がありますか?このシナリオで警戒すべき他のセキュリティ上の懸念はありますか?
さらに詳しい情報が必要な場合は、ここに追加します。
アップデート
これの主な機能は、商取引の目的で商品をカタログ化することであることを知っておくと便利かもしれません。このデータベースの情報はいずれも非公開にはなりません。コマースは、サードパーティのeコマースサイトの助けを借りて行われます。php mysqliを使用してデータベースにアクセスし、htmlとして表示したいと思います。このサイトは共有商用サーバー上にあります。