السلام عليكم
طلبت منى شركة عمل موقع يوقم بالاتى
-يسجل المستخدم باسم مستخدم وكلمة سر إلى السرفر
-بعد التاكد من الاسم وكلمة السر يسمح للمستخدم الاطلاع على بيانات مخزنه فى mysql
-كل مستخدم يسمح له الاطلاع على معلوماته الشخصيه فقط لا غير
اكتشفت ان هناك طريقتين للقيام بهذا وهى على النحو التالى:
حفظ إسم المستخدم وكلمة السر مشفره باستخدام password فى mysql على شكل جدول وبعد ذالك عن طريق php يحصل المستخدم على المعلومات التى تخصه فقط. بعد التحقق من الجداول التى يسمح للمستخدم الحصول عليها.
اى ان mysql ستستخدم ك root او admin له كل الصلاحيات, ولكن php هى التى تحدد الجداول التى يحصل عليها المستخدم.
الطريقه الثانيه هى على مستوى mysql بحيث يحفظ إسم المستخدم وكلمة السر فى جداول mysql اى global ولا تفتح قاعدة البيانات إلى بها ومن ثم يكون الوصول إلى الجداول محمى من قبل mysql, لا شك ان هذه الطريقه اكثر اماناً ولكنها اصعب فى التطبيق.
سؤالى هو هل هناك مشكله فى إستخدام الطريقه الاولى, ام انها طريقه امنه ويمكن الاعتماد عليها , وإذا لم تكن كذالك فهل هناك طريقه سهله لإنشاء المستخدمين وإعطائهم صالحيات محدوده على مستوى mysql .
ولكم منى جزيل الشكر
والسلام
