не, система такая
есть папка админ
в этой папке лежит флешка и скрипты для работы с БД, все для админа
эта папка защищена .htaccess
всё.
Если человек получил доступ к админке (через .htaccess), то спокойно работает
Если нет то ни к каким скриптам доступа иметь он не будет
А по поводу того что бы отловить.... Вы понимаете, да, что Ваш трафик, идущий с Вашего компа, через Вашего провайдера, через провайдера Вашего провайдера, через........ и поступающий на сервер легко снифается?
Что бы получить доступ к админке можно
а. Просинифать трафик админа
б. украсть сессию админа
в. получить физический доступ к серверу (через другой сайт например, на том же хостинге)
г. кейлоггеры, и тп на компе админа
Поэтому шифруйте трафик, ставьте vpn или tor для админа, если уж маниакально подходить, антивирусы наконец =)
А для обычного юзера никаких извращений не надо, пусть работает в штатном режиме, как у Вас сейчас сделано, если он свой трафик и будет анализировать он сможет воспользоваться интерфейсами для чтения, и только.... Все ценное спрятано в защищенной директории admin, и доступа туда у него нет
Главное, что бы php скрипты дырявые не были у Вас =)
Добавлено через 1 минуту
Цитата:
Сообщение от Dukobpa3
Не все хостинги такие лояльные как мой оказались. Тонкую настройку пользователей БД не дают сволочи 
|
В смысле не дают? Вы же можете выполнять sql-запросы? или Вам права на GRANT порезали? )