【发布时间】:2010-07-31 17:24:30
【问题描述】:
假设您创建了一个博客应用程序,它的数据存储在 MySQL 数据库中。在您的应用程序配置中,您将数据源名称设置为 myBlog user root password whatever
现在,当用户开始使用您的博客访问、发帖和评论线程等时...我假设他们通过应用程序myblog 以root 连接...
所以... 用户连接到应用程序 myBlog 又以用户 root 的身份连接到 MySQL,使用密码 whatever --- 连接到 MySQL 的并不是真正的用户,而是应用程序。对吗?
这种方法没有安全问题吗?我是否应该在 MySQL 中为应用程序 myBlog 创建一个具有特定权限的新用户名,而留下 root 仅用于管理数据库?
【问题讨论】:
标签: mysql security privileges