Existe alguma recomendação contra acessar o banco de dados pela aplicação web por meio do logon do administrador do servidor?
Existe alguma recomendação contra acessar o banco de dados pela aplicação web por meio do logon do administrador do servidor?
Olá Alan, tudo certo?
Normalmente se loga com um usuário de privilégios limitados, para não ocorrer problemas como alterações na estrutura do BD, criação de novas tabelas, exclusões e outros problemas, como até mesmo criação de usuários novos. Se alguém mal intencionado conseguir acessar o BD com a conta do administrador por meio de algum script ou exploit, pode trazer prejuízos imensos para a sua aplicação.
Então é uma boa prática limitar apenas aos comandos DML, que os privilégios se limitam apenas a INSERT, UPDATE e DELETE, além do SELECT.
Bons estudos!