首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >从应用程序直接访问MySQL到底有多不安全?

从应用程序直接访问MySQL到底有多不安全?
EN

Stack Overflow用户
提问于 2011-11-28 21:35:11
回答 2查看 686关注 0票数 0

我正在开发一个小应用程序,它将作为一个使用MySQL作为后端数据库的web应用程序的查看器(某种仪表板)。应用程序将只执行SELECT,而不执行INSERT或UPDATE或任何更改数据的操作。我知道构建此应用程序的首选方法是创建一个可以访问数据库的web服务,然后让客户端应用程序调用该web服务。这样,您就可以真正保护只允许本地主机访问的MySQL数据库。

另一方面,拥有web服务会大大增加应用程序所需的复杂性和资源。我不仅要写两次这个过程,还要写两套测试套件和集成测试,而且由于客户端是用.net c#编写的,后端是用php编写的,所以我必须开发某种交换格式,并在整个开发过程中保持在两种语言和IDE之间切换。

我可能会写这个服务,但我想知道的是那里的体验是什么?仅仅考虑从客户端直接访问MySQL,或者甲骨文的优秀工程师已经在保护他们的数据库方面做了很好的工作,至少对于只有读权限的用户来说,我是不是疯了。

EN

Stack Overflow用户

发布于 2011-11-28 21:43:30

只需确保它访问数据库的用户没有权限做任何不需要做的事情,比如删除表。

具有只读权限的用户应执行此操作

票数 1
EN
查看全部 2 条回答
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/8296567

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档