Нужно сделать на JS редактор данных mysql БД. Для редактирования при клике будет всплывающее окно отображаться с данными из конкретной таблицы. В параметрах придется указать название таблицы в явном виде. Это нормально с точки зрения безопасности или есть какие-то другие решения?
js формирует форму, форма отправляется на сервер, там можно менять пришедшее на название таблицы.
Но не вижу беды в названии таблицы. Если злоумышленик получил доступ к базе, то выбрать названия таблиц уже дело 1 строчки кода.
Максим Тимофеев: Контроллер не может знать модель, так как плагин универсальный. В общем посмотрел phpmyadmin, там всё в открытом виде get запросом отправляется (имя базы, таблица).