Wat is veiliger: Een database query met de hand...
Geplaatst: 06 nov 2003, 00:17
...of gebruik maken van het bijgevoegde php bestand wat bij sommige modificaties zoals de kalendermod zit bijgesloten???
De titel zegt eigenlijk al genoeg.
Ik heb zelf de voorkeur om het met de hand te doen in phpmyadmin en daar heb ik een reden voor:
Uiteraard kunnen query's ook fouten bevatten, maar ik denk dat je met een geautomatiseerde php oplossing meer risico's loopt omdat er in de php code ook fouten kunnen zitten. En ik denk dat kwaadwillende hackers stiekum(door op de server in te breken waar een modificatie staat) de php code kunnen verranderen en i.p.v. een tabel toe te voegen de gehele database te wissen bijvoorbeeld.
Ik zeg niet dat het ook echt gebeurt of dat het kan maar ik zit er zo eens over te denken.
Hoe denken jullie over de veiligheid van zo'n php oplossing om de database aan te passen en welke methodes hanteren jullie???
De titel zegt eigenlijk al genoeg.
Ik heb zelf de voorkeur om het met de hand te doen in phpmyadmin en daar heb ik een reden voor:
Uiteraard kunnen query's ook fouten bevatten, maar ik denk dat je met een geautomatiseerde php oplossing meer risico's loopt omdat er in de php code ook fouten kunnen zitten. En ik denk dat kwaadwillende hackers stiekum(door op de server in te breken waar een modificatie staat) de php code kunnen verranderen en i.p.v. een tabel toe te voegen de gehele database te wissen bijvoorbeeld.
Ik zeg niet dat het ook echt gebeurt of dat het kan maar ik zit er zo eens over te denken.
Hoe denken jullie over de veiligheid van zo'n php oplossing om de database aan te passen en welke methodes hanteren jullie???