我正在启动一个项目(实际上是两个),并使用SQL数据库。我是新的SQL,但对目前我正在尝试做出的一个决定感到好奇。SQL /服务器连接和安全
一个项目是东西的内部追踪系统我们做,另一种是小游戏我正在做。我预计第一个会有大约1到10个并发连接,但没有想法,但可以在第二个连接上实现三倍到四倍的连接。
我很好奇SQL安全性和性能,并在阅读的东西了,这个问题不是一个我已经找到了解决方案:如果我想成为安全,快捷,是它更好地让用户登录在服务器上,并让服务器访问你的SQL数据库,还是最好给每个用户一个SQL连接(我假设从服务器连接这个连接以防止人们通过游戏中的窥探窃取你的登录信息)?
基本上,我应该在访问数据库的服务器上创建脚本,并通过只让服务器写入我的SQL数据库来将并发连接降到最低(这是我认为我应该为我的游戏做的事情,因为它会有一些持续的在线统计数据),还是应该从客户端直接连接到数据库(这是我看到大多数教程做的事情,而我认为这对于业务部门来说更容易接受)?
读上去就可以了,但是这并没有被覆盖。我倾向于第一个自己,通过服务器处理每个连接请求,并通过服务器返回信息听起来更安全,但我见过的大多数应用程序都做了第二个,而且我读到的任何一个都没有谈论关于/要么。 PS:是的,我知道还有很多我需要查看,我会为了安全和性能而做,但我现在只是好奇这个问题。谢谢你的回答。
感谢您提供的信息,如果我稍后需要更多信息,我会在今天晚些时候将此标记为答案,以便为我留下一些空间,并将根据此^查找更多信息^。^希望它能让我更多地阅读和学习。 - 我也意识到SQL和PHP注入并计划过滤所有传入数据,但没有考虑按照我的计划制作只读数据库(最初)将所有数据库工作都放在C#脚本中的服务器上。谢谢(你的)信息。 – Charles
@Charles它不是一个只读数据库,它是一个**用户**,它具有只读访问权限。 – Woot4Moo
这就是我最初的想法(以及它如何在我的自定义程序中工作)。我误读了数据库和数据库帐户,并且计算出来的SQL需要一个只读数据库,谢谢你告诉我重新阅读。 >> ;;; – Charles