10

هل من تقنية لتخزين البيانات في الويب من غير استخدام قاعدة بيانات على السيرفر؟

السلام عليكم ،

أرغب بعمل مشروع صغير لغاية الإستخدام المتعدد، المشروع ببساطة عبارة عن:

  • قالَب بواجهة واحدة للتعريف عن صاحب الموقع، لنقل مثلاً Personal Landpage ..

  • لوحة التحكم بحاجة إلى نظام Administration لمستخدم واحد ..

  • المحتوى، كالإسم والصورة الشخصية والمعلومات الأخرى، يتم تغييرها عن طريق لوحة تحكم ..


يمكنني عمل هذا المشروع عن طريق تخزين المعلومات الشخصية + معلومات المستخدم الرئيسي من Username و Password، في قاعدة بيانات من نوع MySQL مثلاً ..

ولكن، تركيب قاعدة بيانات يتطلب من المستخدم أن يقوم بكتابة اسم القاعدة وكلمة المرور لها -من خلال الـ Source code حتى يتسّى له أن يستخدمها، ليُكمل عمل الموقع،

وهذا ما أجده أنا (معقد) قليلاً حيث أن المستخدم ليس بالمبرمج ليقوم بهذا العمل ..

لذلك، صرت أبحث عن طريقة أخرى لتخزين البيانات المطلوبة بحيث لا تَطَلّب قاعدة بايانات من هذا النوع، طريقة تُمكّن المستخدم من عمل Sign-up والدخول للوحة التحكم بكل سهولة من غير ضبط قاعدة البيانات بنفسه ..

هل أيّة لديكم اقتراحات .. أين وكيف سأحفظ المعلومات المطلوبة؟


التعليق السابق

حسناً، ملف JSON لو كان على الـ Server لن يستطيع أحد الوصول إليه، صحيح؟

سيصل إليه بأسهل طريقة وهي الوصول المباشر لو علم مكانه وهذا أيضا سهل ببرامج المسح والبحث ...

لكن يمكنك تعمية (تشفير) البيانات قبل وضعها فيه.

مع أنه ليس آمنا إلى تلك الدرجة.

ان كنت تقصد احد من خارج الخادم كالمستخدم النهائي

سيصل بالتاكيد ان وضعته في الموارد او المجلدات المسموح للمستخدم النهائي الوصول لها!

في كثير من الاطارات هناك طرق لوضع الملفات في اماكن لايحق لمن هو خارج الخادم الولوج لها يمكنك استخدام الطريقة المناسبة بالنسبة لك

وان كنت تقصد ان الهكر لو رفع شل قد يصل اليك ويقرأ الملف حسناً ساتفق معك ولكن طالما وصل الهكر الى الملف Json الذي هو محجوب عن الناس اساساً مالذي يمنعه من الوصول الى Config.php ! انت تتكلم على الحماية هنا ولكنك بالتاكيد تستطيع تأمين الملف من الزوار والهكر كما ستحمي ملفات موقعك.

وبخصوص البيانات السرية مثل كلمة المرور يجب بالتاكيد تشفيرها وللعلم يجب ان يكون هناك Class هو من يتعامل مع Json وليس اي كلاس اخر وهو المسؤول عن جلب البيانات وحفظها في ال Json مما يشمل التشفير.

موفق

-4

لو ظبطت الاعدادات عالسرفر وبالذات ال File Systems Permissions عالأباتشي، ممكن تحط حواجز عال resource ده بس اظن انك محتاج وسيط عشان يتمم عملية المصافحة مع السرفر، webservice مثلا؟