【发布时间】:2014-03-14 04:07:57
【问题描述】:
我正在构建一个与名为“cc”的基于 MySQL 的数据库相关联的 PHP 应用程序。为了在我的数据库上查找用户(或用户组)权限,应用程序是否需要连接到“mysql”数据库才能访问其用户和数据库表,或者我应该在我的数据库中复制这些表的结构,所以该应用只需要连接到它?
或者应用程序应该对所有应用程序用户的 SQL 使用单个 db-admin 用户,并通过代码严格控制他们的权限?这将避免需要为每个用户(或每种类型的用户)查找权限,但违反了将数据库访问权限保持在用户所需的最低限度的原则。
【问题讨论】:
-
我不明白你在问什么。也许你应该稍微解释一下你的设计。
标签: php mysql database database-connection user-permissions