Frenk
Guest
Хранение паролей к БД в скрипте пользователя.
Есть система, после авторизации в которой у пользователя генерируется свой сайт.
Типа имя_юзера.хост.ru.
Сама система находится по адресу firm.хост.ru
Есть система управления сайтом - цвета, контент и пр. и пр.
Все лежит в базе данных.
Для каждого пользователя заводится новая таблица <имя_юзера> в базе с настройками сайта.
Итак, сама настройка сайта пользователя лежит на firm.хост.ru
После настройки, пользователь набирает имя_юзера.хост.ru и радуется, наблюдая свой сайт.
Вопрос -
есть скрипт, который лежит на имя_юзера.хост.ru
Там прописаны имя и пароль для подключения к базе. Происходит само подключение и
выборка из его базы необходимых параметров.
Небезопасен ли такой подход? Мот что-нить присоветуете?
Заранее благодарю.
Есть система, после авторизации в которой у пользователя генерируется свой сайт.
Типа имя_юзера.хост.ru.
Сама система находится по адресу firm.хост.ru
Есть система управления сайтом - цвета, контент и пр. и пр.
Все лежит в базе данных.
Для каждого пользователя заводится новая таблица <имя_юзера> в базе с настройками сайта.
Итак, сама настройка сайта пользователя лежит на firm.хост.ru
После настройки, пользователь набирает имя_юзера.хост.ru и радуется, наблюдая свой сайт.
Вопрос -
есть скрипт, который лежит на имя_юзера.хост.ru
Там прописаны имя и пароль для подключения к базе. Происходит само подключение и
выборка из его базы необходимых параметров.
Небезопасен ли такой подход? Мот что-нить присоветуете?
Заранее благодарю.