【发布时间】:2011-04-21 01:41:42
【问题描述】:
我的网站有一个包含大约 50 个表的 MySQL 数据库。我努力使其尽可能安全可靠。
根据我们的发展计划,我们将在不久的将来增加一个论坛。
我不确定是将论坛放在自己的数据库中,还是将其所有表插入我们现有的数据库中更好。根据我的理解,我在下面列出了这两种方法的优缺点,并希望得到比我更有知识和经验的人的一些建议,这几乎是你们所有人:-)
合并到现有数据库中
优点
- 将论坛数据集成到现有网站更容易(例如:使用论坛主题标签将主题与网站页面匹配并自动显示相关讨论的链接)
- 可以将现有用户表合并到论坛中,因此用户无需重新注册即可开始使用论坛
- 多合一备份
缺点
- 我立即添加了大量新代码,其中一些具有数据库访问权限,所有这些都是恶作剧的高调目标,这意味着我的原始数据库现在面临更大的攻击风险李>
- 更新论坛软件将更加亲力亲为,因为它不会直接导致数据库失败
论坛和主站点的独立数据库
优点
- 轻松安装、测试、升级、拆除论坛
- 论坛数据库安全漏洞不会使我的主站点面临风险(反之亦然)
缺点
- 集成到现有站点需要同时查询两个数据库。我怀疑这会更难编程。
- 用户必须在论坛上重新注册
- 备份 2 个数据库而不是一个(这是一个小问题,但确实是一个问题)
你的想法? :-)
【问题讨论】:
标签: mysql database security database-design forum