Grazie, credo anch'io che dovrò lavorare sui permessi utente.
Ma secondo voi una configurazione come quella che ho descritto è nella norma o è pericolosa ?
In teoria gli accessi al db li possiede solo il file php.

Grazie.