Как связать пользователя, зарегистрированного с определенными привилегиями в базу данных? [закрыто]Php

Кемеровские программисты php общаются здесь
Ответить
Anonymous
 Как связать пользователя, зарегистрированного с определенными привилегиями в базу данных? [закрыто]

Сообщение Anonymous »

Это скорее вопрос наилучшего практики, так как я новичок в области веб-разработки. У меня есть онлайн-EXAM Web-App, которое может использоваться пользователями с тремя различными ролями: учеником, учителем и администратором. Учитель и администратор могут войти в систему, используя имя пользователя и пароль. Студенты не входят в систему, они получают код от учителя для доступа к приложению /вопросам.
Я использую Angularjs, PHP и MariaDB для этого приложения. Доступ PHP-DB выполняется с использованием расширения PDO. < /P>

Мой вопрос: Как я могу подключить пользователя с определенной роль />
Я знаю, как создавать роли, предоставить разрешения и связать пользователя с роли в MariaDB. Я также знаю, что для подключения к БД для подключения к БД нужен имени пользователя и (хешированный) пароль, и я где-то читал, что лучше всегда открывать и закрывать соединение для каждого доступа DB, вместо того, чтобы сохранить его в целом сеанс. < /p>

Что я не знаю: < /p>


Должен ли Web-App И данные входа в систему DB будут такими же? Если да, откуда их получить? Или я всегда должен отправлять их с фронта на бэкэнд? А как насчет пароля с момента его хранения? < /li>
Что я могу сделать для студенческой роле, поскольку они получают доступ к БД по-другому? < /li>
Где мне хранить имя пользователя и пароль для роли учителя? В другом БД? Но какие данные о входе в DB я использую для доступа к (второму) DB? < /li>
< /ol>

На данный момент я использую одну базу данных и мои данные входа в систему (жестко кодировать) для каждого бэкэнд-вызова. С другой стороны: есть ли способ скрыть код, что -то вроде шифрования его или что -то в этом роде? Или мод-заворог достаточно? < /p>

Я попытался искать по этим темам, но я не получаю хорошего ответа. Большинство результатов Google говорят только о предоставлении привилегий. Как я уже сказал, я новичок в этом и хочу узнать это правильно.

Подробнее здесь: https://stackoverflow.com/questions/564 ... e-database
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Php»