Autor Zpráva
BuGeR
Profil
Zdravím.
Potřeboval bych trošku nasměrovat, jakou volbu by jste použily, pro ukládaní dat?
Mám 2 možnosti jak ukládat data:
- do MySQL databáze
- do textových souborů na ftp
Samozřejmě, že ukládat do DB je praktičtější, ale pořád tu vidím tu závislost na DB.
Ikdyž, zase na druhou stranu není bezpečné ukládat nějaké citlivé data do souborů.
Mám namysli data např. o uživatelech (bez hesel), a různe statistiky (návštívené url, ip apod.)
Díky všem, co se vyjádří :) B.
Taps
Profil
BuGeR:
jednoznačně doporučuji ukládat data do databáze
fuckin
Profil
Jednoznačně DB, do souborů si ty výsledky dotazů pak můžeš cachovat.
vynalezce
Profil
BuGeR:

Také bych doporučil DB - v souborech například budete moci daleko hůře něco vyhledávat atp. Prostě DB je praktičtější…

Co se týká bezpečnosti:
1) přímému přístupu k souborům se dá zamezit přes .htaccess, pokud se hacker* dostane k obsahu souborů jinak, tak je jedno, jestli zjistí ta data hned, nebo bude muset v jednom z nich přečíst heslo k DB a dostat se k datům přes PHPMyAdmina.

2) V DB hrozí injektáž, u souborů zase při výskytu local file inclusion pomůžete hackerovi* spustit libovolný PHP kód - obojímu lze ale zabránit escapováním. A co se týká poměru dopadu a četnosti, vyjde to IMHO nastejno

* - pokud mě chcete chytat za slovo tak vězte, že slovo cr*cker je v seznamu blokovaných slov………
BuGeR
Profil
Dobře :) díky moc. Zůstanu tedy u DB :)
DoubleThink
Profil *
Databáze pro tebe bude nejjednodušší. Nicméně, pokud máš nějaký iracionální strach z client/server databází, můžeš použít souborovou SQLLite.

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0