Solucionado (ver solução)
Solucionado
(ver solução)
1
resposta

Acessar o banco de dados por meio do logon do administrador

Existe alguma recomendação contra acessar o banco de dados pela aplicação web por meio do logon do administrador do servidor?

1 resposta
solução!

Olá Alan, tudo certo?

Normalmente se loga com um usuário de privilégios limitados, para não ocorrer problemas como alterações na estrutura do BD, criação de novas tabelas, exclusões e outros problemas, como até mesmo criação de usuários novos. Se alguém mal intencionado conseguir acessar o BD com a conta do administrador por meio de algum script ou exploit, pode trazer prejuízos imensos para a sua aplicação.

Então é uma boa prática limitar apenas aos comandos DML, que os privilégios se limitam apenas a INSERT, UPDATE e DELETE, além do SELECT.

Bons estudos!