Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Tabela logowania + dane użytkownika
tdr
post
Post #1





Grupa: Zarejestrowani
Postów: 41
Pomógł: 0
Dołączył: 2.02.2013

Ostrzeżenie: (0%)
-----


Siema!
Przeczytałem niedawno artykuł o którym nie mogę przestać myśleć... Chodzi o to, że np: tworząc tabele w bazie o nazwie users i trzymająć w niej:
login, hasło, email, imie, nazwisko, miasto itd.. Warto ją rozbić na dwie części i połączyć je relacjami.. Chodzi o to, że login, haslo, email umieścić w tabeli, np: login, a imię, nazwisko, miasto itd w tabeli users.
Powyższe rozbicie ma na celu utrudnienie kradzieży danych z bazy... Jak Wy się zapatrujecie na to? Teoretycznie, coś w tym jest, ale jeśli już włamał się do bazy, czy takie zabezpieczenie coś da? w sumie lepiej wiecej zabezpieczen niż mniej ale... (IMG:style_emoticons/default/wink.gif) )
dzeiki za odpowiedz (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
!*!
post
Post #2





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Cytat(tdr @ 28.04.2013, 15:46:57 ) *
Powyższe rozbicie ma na celu utrudnienie kradzieży danych z bazy.

A w którym miejscu? To nie ma nic wspólnego z bezpieczeństwem, ewentualnie wydajnością, choć to też zależy od budowy aplikacji.
Go to the top of the page
+Quote Post
tdr
post
Post #3





Grupa: Zarejestrowani
Postów: 41
Pomógł: 0
Dołączył: 2.02.2013

Ostrzeżenie: (0%)
-----


No właśnie też mnie to troszkę zdziwiło, dlatego wolałem się doinformować (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
franki01
post
Post #4





Grupa: Zarejestrowani
Postów: 508
Pomógł: 75
Dołączył: 2.11.2005
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


Utrudnienie owszem jest, lecz tylko w przypadku gdy ktoś nieumiejętnie pisze kod (podatny na SQL injection) lub ma luki w oprogramowaniu na serwerze. Jednak w takim przypadku rozbicie jest tylko utrudnieniem - kradzież jest kwestią czasu i słabsi włamywacze mogą po prostu odpuścić szybciej. Jednak przy pisaniu kodu z głową i minimalnym dbaniu o aktualne oprogramowanie na serwerze nie ma sensu zakrzątać sobie głowy takim rozbijaniem tabeli na dwie osobne.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 25.08.2025 - 23:23