Cuando inicio sesión en cPanel, voy a crear una nueva base de datos MySQL con el asistente. Por lo general, se recomienda asignar al usuario de la base de datos todos los permisos de Insertar, Actualizar, Alterar, Ejecutar, etc. en la lista. Esto me ha hecho pensar.
Tenga en cuenta: cuando compilo mis aplicaciones, todos los permisos necesarios son Insertar, Actualizar, Eliminar, Seleccionar y Alterar. Lo cual es muy razonable para hacer todo lo que queremos mostrar datos e interactuar con ellos.
¿Cuándo queremos realmente permitir que una aplicación web como un simple CRUD de PHP se ejecute, suelte, cree, active y algunos otros privilegios? ¿Sería eso más una amenaza para la seguridad? a MySQL y nuestra base de datos?