Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP i Mysql]Nadawanie uprawnień użytkownikom
elwierka
post 23.04.2010, 14:22:23
Post #1





Grupa: Zarejestrowani
Postów: 66
Pomógł: 0
Dołączył: 26.12.2007

Ostrzeżenie: (0%)
-----


Chciałabym zrobić prawa dostępu do aplikacji różnym użytkownikom.

Chciałabym stworzyć jakby grupy użytkowników (użytkownik(np. klient) z uprawnieniami do wykonywania zapytań Select, Insert, oraz Delete i Update tylko na określonych tabelach... , administrator, który może zrobić wszystko na wszystkich tabelach, ale tylko w obrębie jednej bazy danych, oraz użytkownik(np pracownik firmy), który może wykonywać jedynie niektóre zapytania Select, insert, update na jednej bazie danych.

Wiem, że mysql ma na to specjalną instrukcję GRANT .. tylko jak mam to później zastosować do użytkowników systemu? Np. rejestruję nowego użytkownika - zwykły user (klient) i powiedzmy, że użytkownikowi - klient nadam odpowiednie prawa w bazie danych za pomocą GRANT i jak to później "powiedzieć" aplikacji, która pozwoli, albo nie, na wykonywanie określonych zapytań temu użytkownikowi na bazie?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 2)
Zyx
post 24.04.2010, 13:08:34
Post #2





Grupa: Zarejestrowani
Postów: 952
Pomógł: 154
Dołączył: 20.01.2007
Skąd: /dev/oracle

Ostrzeżenie: (0%)
-----


GRANT nie służy do konfigurowania uprawnień dla aplikacji, ale dla bazy danych. W dodatku jest to rozszerzenie specyficzne wyłącznie dla MySQL-a. Jeśli chcesz mieć w swojej aplikacji system uprawnień, musisz go samodzielnie napisać, np. w oparciu o bazę MySQL, tworząc własne tabelki dla użytkowników, grup, powiązań między nimi, a następnie dodając do skryptu kod do zarządzania i sprawdzania tych uprawnień.


--------------------
Specjalista ds. głupich i beznadziejnych, Zyx
Nowości wydawnicze: Open Power Collector 3.0.1.0 | Open Power Autoloader 3.0.3.0
Go to the top of the page
+Quote Post
thek
post 24.04.2010, 14:26:04
Post #3





Grupa: Moderatorzy
Postów: 4 362
Pomógł: 714
Dołączył: 12.02.2009
Skąd: Jak się położę tak leżę :D




Zgodzę się, że GRANT jest już od poziomu bazy danych, ale SQL uczyłem się jako SQL, a nie jako dialekt MySQL (na dodatek standardy testowaliśmy na bazie Oracle) i GRANT jest standardem tego języka jeśli chodzi o uprawnienia użytkowników bazy. To nie tylko do MySQL jest ograniczone Zyx...

Jeśli chce zaś nieco na temat uprawnień, grup itp, niech sobie poczyta o ACL więcej i może to mu pomoże jakiś sensowny system wymyślić smile.gif


--------------------
Najpierw był manual... Jeśli tam nie zawarto słów mądrości to zapytaj wszechwiedzącego Google zadając mu własciwe pytania. A jeśli i on milczy to Twój problem nie istnieje :D
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.06.2025 - 21:17