2016-03-14 54 views
0

安全sqlite3的方面,我想創建一個用戶登錄/註冊,但我認爲它不是真正安全的,當我這樣做:創建PHP

$db = new PDO('sqlite:mydatabase.sqlite3'); 
$users = $db->query("SELECT * FROM users"); 
$userlist = Array(); 
foreach($users as $user) 
{ 
$userlist[] = $user['name']; 
} 

什麼是創造一個安全連接的最佳方法是什麼?

+0

你覺得是不是安全?這不是一個登錄/註冊系統,看起來只是一個用戶列表。 – chris85

+0

你的連接沒問題。它sqlite本身是一個輕量級的數據庫系統,沒有任何訪問控制。如果有人下載你的sqlite文件,他可以輕鬆訪問所有的數據。確保爲您的數據庫文件設置適當的讀/寫權限。另請閱讀[適用於SQLite的用途](http://www.sqlite.org/whentouse.html) – fusion3k

回答