[PHP] Metodo migliore per fare login a un DB Mysql

Marco Ginato

Nuovo Utente
4 Set 2018
1
0
1
Ciao a tutti, vi scrivo per avere dei consigli su quale sia le differenze (anche in termini di sicurezza) tra 2 modi di fare login a un DB.
1) Metodo classico dove la connessione viene fatta impostando manualmente i dati (solitamente user "root" e psw "") poi ci si connette alla tabella che contiene tutte le user e password e se coincide con quella immessa dall'utente si accede
2) Il metodo è eliminare la tabella contenente le credenziali e creare le utenze direttamente dal database. Ad esempio l'utente per collegarsi dovrebbe immettere nel form di login la user root e la psw "" (ovviamente si crea una user aggiuntiva per non usare la root con i permessi limitati)

Secondo voi qual'e' il metodo piu conveniente da usare anche in termini di sicurezza?
Ci sono differenze tra i due metodi o sostanzialmente uno vale l'altro?
Grazie
 

marino51

Utente Attivo
28 Feb 2013
3.039
192
63
Lombardia
é sempre meglio che un utente non abbia le informazioni per accedere direttamente ai "servizi" disponibili (es. database),
potrebbe accedervi anche con altri mezzi con risultati "sorprendenti" per chi deve correre ai ripari

meglio sarebbe avere uno user e psw di bassissimo livello che legge solo la tabella utenti
estrarre da essa le informazioni necessarie ed accedere al db con il nuovo utente e psw, con i diritti che gli conseguono e competono ( solo lettura su certe tabelle, scrittura su altre, cancellazioni dove consentito )

si possono classificare gli utenti in gruppi in modo da avere i diritti omogenei per tipologia di lavoro

bisogna comunque prevedere la registrazione di un nuovo utente se fatta online

la soluzione richiede interventi successivi alla creazione di un nuovo utente per la definizine delle sue "capacità"

questo per la miglior sicurezza, ma pochissimi lo applicano
 
Discussioni simili
Autore Titolo Forum Risposte Data
A php metodo post jquery non da mai errore jQuery 4
M [PHP] Passare variabile di sessione con metodo GET PHP 10
S [PHP] form con metodo get e recupero id PHP 4
M [PHP] API con metodo POST PHP 0
C PHP METODO POSTBACK PHP 2
V Collegamento metodo$.ajax con file php jQuery 10
A [PHP] metodo di una classe per estrarre i dati con ciclo while PHP 1
C [PHP] Metodo di una classe in sltra classe PHP 1
T [PHP] Metodo che restituisce un array PHP 5
L [PHP/HTML] Inserire metodo di pagamento PHP 4
G Come far passare un valore attraverso il metodo POST utiliazzando PHP a jQuery PHP 4
R metodo get php PHP 4
A Passaggio array da javascript a PHP tramite metodo POST PHP 4
D invocare metodo oggetto php da form html PHP 0
M Visulizzare immagine con php PHP 8
G [PHP] Creare script di prenotazione con controllo disponibilità. PHP 7
G leggere file txt e stampare con php il contenuto a video PHP 7
F Ricreare struttura php+mysql su Xampp Apache 0
Z PHP.INI - STMP per invio email con PHP Server Dedicati e VPS 0
M Array associativi php su 2 campi mysql PHP 10
G Invio form con PHP PHP 3
T fatture con voci fattura in php PHP 0
T ALTRO PROBLEMA CON ARRAY PHP PHP 1
M Collegamento tra form html e script php PHP 4
M Problemi con la stampa dei valori in php PHP 1
W [Cerco collaborazioni] Sviluppatore Web (PHP) Offerte e Richieste di Lavoro e/o Collaborazione 1
D passare valori da database sql a php PHP 1
L Ricezione dei dati su file php da modulo html PHP 6
E Inviare variabile a PHP da ciclo in JS Javascript 0
A form PHP prenotazione tramite query PHP 2
A Form php prenotazione di un azienda sanitaria locale presso studio medico PHP 1
F menù select dinamico da db in php PHP 3
L Problemi form Pagina php HTML e CSS 3
L php mysql non salva solo id PHP 21
L php mysql cerca e visualizza pagina PHP 0
F Il codice php è giusto? PHP 2
R Aggiornare record mysql con Ajax, jQuery e php Ajax 2
A invio massivo dati a file php Javascript 4
Z MySql injection PHP PHP 1
V PHP form intersecate PHP 0
I [Offro][Retribuito] Programmatore Php Offerte e Richieste di Lavoro e/o Collaborazione 0
P Funzione jQuery Ajax invio file a php jQuery 1
C Dopo chiusura del tag php la stringa html va a capo PHP 1
E Transaction php PHP 11
B ciclare file xml con PHP PHP 1
L Estrazione dati php Database 6
A Aiuto per pagina php PHP 0
E Php select option e ajax PHP 23
I Aiuto php Dependent Lookup PHP 0
T arretramento versione PHP... PHP 3

Discussioni simili