私はphp/mysqlでソーシャルWebアプリケーションを開発していますが、セキュリティを実装するためのよりよい方法についてお聞きしたいと思います。私は次のようなことを計画しています: - プレゼンテーションレベルでは、自分のデータが読み書きまたは更新される度にデータベースレベルで資格のあるアイテム/コンテンツを見ることができるように制限します私は、その人がそのようなデータの部分とのそのようなやりとりに対する権利を持っていることを確認します。したがって、各アクションには、データベースレベルで別のビューレベル&の2つのセキュリティ層があります。オーバーヘッドが2倍になるのでしょうか?このofcourseのソーシャルネットワークWebアプリケーションでセキュリティをどのレベルで実装する必要がありますか?
は、内部のセキュリティ問題のみで取り扱う。..