Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    [PHP + MYSQL] Informazioni accesso user

    Buonpomeriggio a tutti ragazzi,

    vi scrivo per avere, se possibile, delle informazioni che riguardano le modalità di registrazione di un nuovo user nel mio database. Vi descrivo brevemente la mia situazione:
    al momento sto sviluppando un'app per iOS che lavora con un database mysql sul mio webserver, ovviamente i codici per il dialogo li sto scrivendo in php.
    La mia domanda, che sicuramente per molti di voi sarà banale, è:
    nel momento in cui da php devo aprire una connessione con il mio database utilizzando la funzione $mysqli, posso utilizzare sempre lo stesso utente da me creato (ovviamente non il root) per qualsiasi user che utilizzerà la mia app? oppure ogni nuovo utente che si registra deve avere il proprio accesso al db con impostazione dei permessi ecc ecc?
    Spero di essere stato chiaro e ringrazio anticipatamente chiunque dovesse rispondermi.

    Ps. spero di non aver sbagliato sezione, ero indeciso se scrivere su questa o in quella dedicata ai database.


  2. #2
    Moderatore di PHP L'avatar di Alhazred
    Registrato dal
    Oct 2003
    Messaggi
    12,448
    Puoi, anzi, devi usare lo stesso user per tutti gli accessi.
    Creare un nuovo utente sul db per ogni utente registrato è una follia, basta che stai attento ai potenziali rischi tipo sql injection e simili sei a posto.

  3. #3
    Quote Originariamente inviata da Alhazred Visualizza il messaggio
    Puoi, anzi, devi usare lo stesso user per tutti gli accessi.
    Creare un nuovo utente sul db per ogni utente registrato è una follia, basta che stai attento ai potenziali rischi tipo sql injection e simili sei a posto.
    Perfetto, grazie mille per la risposta
    Sciolto questo dubbio ora mi sto documentando su come prevenire gli sql injection...è la prima volta che mi trovo davanti all'interfacciamento con un db su webserver e a doverne programmare la lettura dei dati.
    Grazie mille ancora

  4. #4
    Ciao, avrei un'ultima domanda da porre:
    dal mio web server ho bisogno, dopo aver effettuato le varie query ed aver recuperato i dati che mi servono, di inviare indietro i dati possibilmente in formato json (fin qui nessun problema). L'unico metedo che ho trovato è quello di utilizzare l'echo (restituendomi, da quel che ho visto, i dati in chiaro), sapete per caso consigliarmi se posso usare qualcosa di più sicuro??
    Ovviamente non sto chiedendo di avere la "pappa pronta", mi basta uno spunto per sapere dove indirizzarmi e cosa studiare.
    Grazie a tutti.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.