我正在寻找一个新的 CMS 来托管我的新博客,我正在决定使用 MySQL 或基于文件的 CMS 的最佳途径。
我可能会每隔一天在博客上写一篇文章,所以我正在寻找速度。
有谁知道哪个对速度/安全性更好?
谢谢!
我正在寻找一个新的 CMS 来托管我的新博客,我正在决定使用 MySQL 或基于文件的 CMS 的最佳途径。
我可能会每隔一天在博客上写一篇文章,所以我正在寻找速度。
有谁知道哪个对速度/安全性更好?
谢谢!
为了安全起见,我认为将内容存储在数据库中更安全,因为数据库访问需要的身份验证级别比简单地将内容存储在文件中要多一层。
如果用户在您的系统中四处寻找并找到您的包含文件夹,那么所有内容都可能通过猜测路径而暴露。由于数据库通常是从您的前端应用程序中抽象出来的,因此通过简单地猜测 url 路径来访问其内容要困难得多。
此外,您的应用程序可能只会将数据库中的某些字段暴露给前端(假设您的数据库访问函数已正确编写以防止 SQL 注入等事情)。
除非您期望站点上的访问量非常大,否则您可能不会注意到从文件读取与从数据库读取之间有太大区别。