[PHP] Metodo migliore per fare login a un DB Mysql

Marco Ginato

Nuovo Utente
4 Set 2018
1
0
1
Ciao a tutti, vi scrivo per avere dei consigli su quale sia le differenze (anche in termini di sicurezza) tra 2 modi di fare login a un DB.
1) Metodo classico dove la connessione viene fatta impostando manualmente i dati (solitamente user "root" e psw "") poi ci si connette alla tabella che contiene tutte le user e password e se coincide con quella immessa dall'utente si accede
2) Il metodo è eliminare la tabella contenente le credenziali e creare le utenze direttamente dal database. Ad esempio l'utente per collegarsi dovrebbe immettere nel form di login la user root e la psw "" (ovviamente si crea una user aggiuntiva per non usare la root con i permessi limitati)

Secondo voi qual'e' il metodo piu conveniente da usare anche in termini di sicurezza?
Ci sono differenze tra i due metodi o sostanzialmente uno vale l'altro?
Grazie
 

marino51

Utente Attivo
28 Feb 2013
3.001
173
63
Lombardia
é sempre meglio che un utente non abbia le informazioni per accedere direttamente ai "servizi" disponibili (es. database),
potrebbe accedervi anche con altri mezzi con risultati "sorprendenti" per chi deve correre ai ripari

meglio sarebbe avere uno user e psw di bassissimo livello che legge solo la tabella utenti
estrarre da essa le informazioni necessarie ed accedere al db con il nuovo utente e psw, con i diritti che gli conseguono e competono ( solo lettura su certe tabelle, scrittura su altre, cancellazioni dove consentito )

si possono classificare gli utenti in gruppi in modo da avere i diritti omogenei per tipologia di lavoro

bisogna comunque prevedere la registrazione di un nuovo utente se fatta online

la soluzione richiede interventi successivi alla creazione di un nuovo utente per la definizine delle sue "capacità"

questo per la miglior sicurezza, ma pochissimi lo applicano
 
Discussioni simili
Autore Titolo Forum Risposte Data
A php metodo post jquery non da mai errore jQuery 4
M [PHP] Passare variabile di sessione con metodo GET PHP 10
S [PHP] form con metodo get e recupero id PHP 4
M [PHP] API con metodo POST PHP 0
C PHP METODO POSTBACK PHP 2
V Collegamento metodo$.ajax con file php jQuery 10
A [PHP] metodo di una classe per estrarre i dati con ciclo while PHP 1
C [PHP] Metodo di una classe in sltra classe PHP 1
T [PHP] Metodo che restituisce un array PHP 5
L [PHP/HTML] Inserire metodo di pagamento PHP 4
G Come far passare un valore attraverso il metodo POST utiliazzando PHP a jQuery PHP 4
R metodo get php PHP 4
A Passaggio array da javascript a PHP tramite metodo POST PHP 4
D invocare metodo oggetto php da form html PHP 0
L Problemi form Pagina php HTML e CSS 2
L php mysql non salva solo id PHP 21
L php mysql cerca e visualizza pagina PHP 0
F Il codice php è giusto? PHP 2
R Aggiornare record mysql con Ajax, jQuery e php Ajax 2
A invio massivo dati a file php Javascript 4
Z MySql injection PHP PHP 1
V PHP form intersecate PHP 0
I [Offro][Retribuito] Programmatore Php Offerte e Richieste di Lavoro e/o Collaborazione 0
P Funzione jQuery Ajax invio file a php jQuery 1
C Dopo chiusura del tag php la stringa html va a capo PHP 1
E Transaction php PHP 11
B ciclare file xml con PHP PHP 1
L Estrazione dati php Database 6
A Aiuto per pagina php PHP 0
E Php select option e ajax PHP 23
I Aiuto php Dependent Lookup PHP 0
T arretramento versione PHP... PHP 3
D problema php mysql PHP 1
D problema php mysql PHP 1
E Barra di avanzamento codice PHP PHP 4
G creazione menu a tendina e invio a pagina php PHP 1
A inserire variabile php colore in div html PHP 2
Z Video protetto con PHP PHP 0
Z Problema di sincronizzazione PAYPAL con PHP PHP 1
I Eecuzione di javascript in ciclo foreach php. PHP 7
S Libreria PHP per creare file dwg o dxf PHP 0
A [cerco - retribuito] Sviluppatore Php freelance per progetti vari Offerte e Richieste di Lavoro e/o Collaborazione 2
L Google chart php mysql PHP 2
R Download file multipli da directory php PHP 0
F pagina dinamica PHP PHP 3
P Rimozione automatica url da sitemap.xml con PHP PHP 1
L php tinymce mi duplica la classe label PHP 3
S Errore PHP - Notice: Undefined index ... PHP 14
N file manager da php 5 a 7 PHP 15
M Utilizzare la funzione mysql_num_rows() in PHP 5 PHP 3

Discussioni simili