Я читаю все сообщения по HTTP через SSL. До сих пор я знаю, как безопасно получать данные в веб-форме. Но я скучаю по части восстановления и сохраняю данные таким же образом.
На моем веб-сайте мне нужна форма для сбора разумных данных от клиентов (могут быть также номера кредитных карт для бронирования, но процесс авторизации кредитной карты не требуется), а затем для безопасного хранения и чтения этих данных.
Затем для базового безопасного веб-приложения мне нужно:
a) Веб-сайт с SSL-сертификатом, подтвержденным доменом (DV) (у меня нет фиксированного IP-адреса. Я использую базовый общий или «виртуальный» хостинг).
b) Разработайте простое приложение PHP & MySQL, которое собирает разумные данные о клиентах, помещая все файлы PHP приложения в защищенную папку SSL.
в) Все собранные данные будут сохранены в базе данных MySQL сервера.
Это часть вопросов моего сообщения:
1) Если я войду позже, используя phpmyadmin, чтобы просмотреть базу данных через обычные службы хостинга (HTTP), разве это небезопасно?
2) А как насчет администраторов хостинга? Они также могут прочитать все разумные данные, если я использую простой текст в базе данных. Но способов шифрования данных на сервере (не только при передаче по SSL) может быть достаточно? Не правда ли, что метод шифрования / декодирования может быть перехвачен администраторами хостинга? (учтите: метод находится внутри приложения на том же сервере).
Я не могу платить за удобство и безопасность собственного сервера.
3) Учитывая эти вещи и предполагая, что они истинны ... действительно ли важно, если я пойду за шифрование базы данных?
Может быть, я что-то пропустил или неправильно истолковал какую-то проблему.
Большое спасибо за вашу помощь и терпение.