Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Blokowanie tabeli
wijet
post
Post #1





Grupa: Zarejestrowani
Postów: 116
Pomógł: 0
Dołączył: 20.12.2005
Skąd: Łódź

Ostrzeżenie: (0%)
-----


Mam tabele na której intensywnie wykonywane są INSERTY, SELECT raz na tydzień do generowania raportów.
Istnieje możliwość że dwaj użytkownicy będa chcieli wstawić w tym samym czasie wiersz do tabeli.

Mam własną klase obsługi bazy, moje pytanie jest nastepujace czy wystarczy

  1. <?php
  2.  
  3. function Query($SqlQuery)
  4. {
  5.   if(ereg('INSERT',$SqlQuery))
  6.    {
  7.        //kod zablokowania tabeli do zapisu odczyt dozwolony
  8.    }
  9.    //dalszy kod tej metody
  10.  
  11. //odblokowanie tabeli
  12. }
  13.  
  14. ?>


Aby zabezpieczyc sie przed taka sytuacją na 100%? a tabela MyISAM

Ten post edytował wijet 3.02.2006, 12:18:56
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
kszychu
post
Post #2





Grupa: Przyjaciele php.pl
Postów: 2 712
Pomógł: 23
Dołączył: 27.10.2003
Skąd: z kontowni

Ostrzeżenie: (0%)
-----


Cytat(wijet @ 2006-02-03 14:46:43)
Nie chodzi mi o użytkownika portalu czy aplikacji php tylko o użytkownika bazy danych, który powinien miec maksymalnie waskie uprawnienia.
W wypadku błedu pozwalajacego na wstrzykniecie swojego kodu SQL np "DELETE from tabelka" nie wykona sie bo użytkownik bazy nie ma takich uprawnien, o takiego użytkownika mi chodziło.

Baza mysql, tabele user, db, tables_priv i pozostałe. Tam definiujesz uprawnienia dla użytkownika bazy danych.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 30.09.2025 - 08:18