>>>Mir missfällt der Gedanke, die Zugangsdaten direkt ins Applet zu schreiben (Direktverbindung zu SQL),... |
Richtig ein SQL-Server benötigt keien Verbindung nach außen. Damit wird die Angrifffläche vermindert.
>>>..... der Umweg über eine PHP-Seite, welche die Daten vorkaut resp. prüft, wirkt etwas ineffizient.. was würdet ihr mir empfehlen? |
Dies ist kein Umweg sondern eine Trennung. (Mit JSP wäre es übrigens das gleiche in grün.)
Es hat den Vorteil das du die Aktionen schon durch das Script beschränkst, was wiederum die Angriffsmöglichkeiten vermindert. Das Applet kann nur noch "vorgefertigte" Aktionen aufrufen.
Auch sind alternative Clients (Flash, JS, ...) denkbar.
---
Weaverslave