【问题标题】:CakePHP: What to use for MySQL users & permissions?CakePHP:MySQL 用户和权限使用什么?
【发布时间】:2011-02-12 17:12:42
【问题描述】:

我正准备第一次部署 CakePHP 站点。我正在使用带有 MySQL 数据库的网站,但对于 MySQL 的用户和权限的正确使用,我仍然有点不清楚——我说的是出现在 app/ 中的“登录”和“密码”字段配置/数据库.php。在开发过程中,我一直在使用“root”和“root”——但我很确定这不是一个好主意。所以我的问题是:将 MySQL 用户分配给 CakePHP 应用程序的最佳实践是什么,应该为它分配什么 MySQL 权限?

【问题讨论】:

    标签: mysql configuration cakephp database-permissions


    【解决方案1】:

    尽可能少的权限,因此对相关数据库的 INSERT、SELECT、UPDATE 和 DELETE,当然不是 CREATE/DROP 权限。最佳实践:使密码难以猜测。无论如何,您都在对其进行硬编码,没有理由不让它成为一个可怕的密码怪物。另外,请确保它只能由 localhost 或您的 IP 访问。

    GRANT INSERT, SELECT, DELETE, UPDATE ON mydb.* to 'myuser'@'localhost' IDENTIFIED BY 'monsterpassword'
    

    【讨论】:

    • 听起来不错。是否有任何通常分配给用户名的限制/约定?
    • 并非如此。我的意思是,让它成为常识。我个人使用 mysite_site 作为用户名,所以我知道这是与站点访问相关的权限,而不是管理界面或其他东西。
    猜你喜欢
    • 2013-09-26
    • 1970-01-01
    • 2014-11-26
    • 2023-03-24
    • 2012-09-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-12-02
    相关资源
    最近更新 更多