Безопасно ли делать приложение с прямыми запросами к БД?
Безопасно ли делать приложение, которое будет напрямую коннектиться к БД посредством jdbc и манипулировать им? или лучше(и правильней) делать отдельно сервер и протокол для взаимодействия с ним?
Безопасно если соединение шифруется, а так не рекомендуется.
Лучше иметь backend с REST/SOAP/etc API, тогда можно будет безболезненно и что-то другое прикрутить.
alfss
Абсолютоно не безопасно, даже если шифруется траффик, читайте ниже.
@автор
Нужно иметь бекэнд, для того, чтобы значения сперва проходили санитацию, а потом уже были сформированы запросы в бд во избежание SQL-injections.