情報を表示するためだけにmysqlデータベースを使用しています。私が見つけることができるセキュリティに関するすべての情報は、ユーザー名とパスワードを動的に作成することに関するもの、またはここでは適用されないユーザー入力の目的に関するものです。重複を見逃した場合はご容赦ください。
次のプロセスごとに個別のphpファイルを作成しています。
- config:dbホスト、ユーザー名、パスワードが含まれます。これはhtaccessによって保護されます
- opendb:これはデータベースにログインします
- closeb:これによりデータベースが終了します
- 関数:これにはユーザー定義の関数が含まれます
ユーザー名の権限は、選択のみに制限されます。
プリペアドステートメントを使用しています。セッション開始はユーザー関数に含まれています。
足りないものはありますか?これは比較的安全に聞こえますか?繰り返しますが、このDBのすべての情報は独占的なものではありません。ウェブサイトは大きくありません。
さらに詳しい情報が必要な場合はお知らせください。
アップデート
塩を使うのはどれくらい必要ですか?
また、これをiniファイルに入れて、ユーザー名とパスワードを保存せずに接続関数を呼び出すことができることをどこかで読みました。それはより良いオプションですか?