Я изо всех сил пытаюсь найти лучшую практику для этого, поэтому любые ссылки или материалы для чтения исследований или любые условия поиска Google будут высоко ценится.
Я волонтер в местной благотворительной организации, учреждении по уходу за детьми.
У нас есть база данных mysql, которая содержит различные таблицы, содержащие информацию о детях и родителях, счета-фактуры, списки сотрудников и т. Д.
То, что мы хотели бы попытаться сделать, - это иметь безопасный онлайновый доступ для родителей, чтобы просматривать своиконтактные данные и счета.
Мой вопрос в том, насколько безопасно, чтобы сайт имел доступ к основной базе данных.это будет второй набор userPermisions с доступом только для чтения к выбранным таблицам, а не всей базы данных.Я не хочу, чтобы сайт открывал дыру, позволяющую пользователям получать все наши данные или уничтожать или повреждать основную базу данных.
Или
, если я создам вторую базу данных, которую веб-сайтбудет иметь доступ и синхронизировать основную базу данных со второй?Я могу видеть будущие проблемы, если мы решим разрешить родителям редактировать свои собственные контактные данные, оплачивать счета через Интернет.
Информация о сети будет храниться во второй базе данных, такой как имя пользователя, пароль, форум и т. Д.
Это не то, что я когда-либо пытался сделать раньше, и не знаю, с чего начать в плане исследований.
С уважением
Мэтт