Собственно нужно на сайте отрисовать график. Понятно дело, что данные должны браться из БД. Но вот тут вопрос. Как это правильно делается то? Если я в самом JS пропишу реквизиты доступа к БД, то это дыра в безопасности будет. Как это правильно делается?
Правильно делается так:
на сервере создается некая прослойка, которая предоставляет публичный API для запросов, в ответ отдает данные в виде JSON. Далее на клиенте эти данные превращаются в красивый график, например с помощью D3.js