MySQL データベースと対話する少数のユーザーを必要とする単純な Web ベースのサービスを作成する必要があります。私は情報セキュリティにまったく慣れていないので、ユーザー名、パスワードなどを含むテーブルを作成することを考えています。
ログインは次のような単純なクエリで実行されます
SELECT username, password FROM User WHERE username=usernameGiven
AND password=passwordGiven
簡単なINSERT INTO
クエリによる登録。これはどのくらい安全ですか?サービス内のデータはそれほど機密ではないため、セキュリティを万全にする必要はありません。
これは良い習慣ですか、それとも適度な努力でより安全にするための良いヒントを誰かに教えてもらえますか?