|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité régulier
![]() Inscription : mai 2006 Messages : 15 ![]() |
Salut à tous,
Je m'interroge sur un point concernant la gestion des users dans MySQL dans le cadre d'une application en PHP. J'hésite entre les deux solutions suivantes :
J'aurais tendance à individualiser les comptes afin d'éviter d'exposer tout ou partie de la base en cas de hack du mot de passe, mais c'est assez lourd à gérer je trouve... Pouvez-vous me dire ce que vous en pensez et comment vous procédez? Merci d'avance Mathieu |
|
|
00
|
|
|
#2 |
|
Provisoirement toléré
Inscription : juin 2003 Messages : 2 622 ![]() |
Salut,
La solution 2 me parait la meilleure. Une gestion des droits d'accès au niveau applicatif est indispensable mais c'est plus sûr de la doubler par une sécurité au niveau base de données. L'idée d'un user SGBD par groupe/rôle dans l'application me semble bonne, en effet c'est souvent le rôle applicatif qui détermine les privilèges sur telle ou telle table. Quant à la première solution, elle devient très lourde à gérer si le nombre d'utilisateurs dépassent quelques dizaines et si les users fluctuent beaucoup.
__________________
Pensez au bouton
|
|
|
00
|
|
|
#3 |
|
Invité régulier
![]() Inscription : mai 2006 Messages : 15 ![]() |
Salut,
Merci pour ta réponse. C'est celle à laquelle je m'attendais mais je voulais avoir une confirmation. Que d'autres personnes n'hésitent pas à donner leur avis. Merci. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com