我需要创建一个简单的基于 Web 的服务,它需要一些与 MySQL 数据库交互的用户。我对信息安全很陌生,所以我只是想创建一个包含用户名、密码等的表。
登录将通过简单的查询来执行,例如
SELECT username, password FROM User WHERE username=usernameGiven
AND password=passwordGiven
并通过简单INSERT INTO
查询注册。这有多安全?安全性不必是万无一失的,因为服务内部的数据并不是那么敏感。
这是一个很好的做法,或者任何人都可以提供一些好的提示,以通过适度的努力使其更安全?