我正在運行一些用戶帳戶(沒有cookie,php會話系統)的基本網站。 我想存儲用戶生成的一些數據,只能看到他們自己。用戶數據數據庫結構
對於我來自所有用戶的數據存儲在一個表中,以用於識別一個額外的列(這是從PHP會話用戶ID的輸入)的時刻。 (我們正在討論每個用戶最多50-100個關鍵字)。
在數據請求我有一個額外的參數在MySQL查詢(= X和「用戶ID」)。
這是存儲數據的安全(有在網站上沒有敏感數據,但帳戶必須是私人反正)的方式?
是否有更好的方式來處理呢? (我讀過關於單獨的數據庫等),如果是這樣,怎麼樣?
THX,
M.
只要你使用轉義的數據/ PDO等你應該不錯。出於好奇,你的確切查詢是什麼?爲什麼不使用「從表user_id =」選擇數據。 intval($ x)。 「」;? 編輯,你也可以散列USER_ID等也確保它不被篡改可言,但似乎有點矯枉過正海事組織 – Bono 2012-04-21 15:34:53
Srry如果我不清楚,但正是這就是我現在做的東西的方式。 :-) – 2012-04-21 15:38:50