![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 48 Pomógł: 0 Dołączył: 12.04.2002 Skąd: Żywiec Ostrzeżenie: (0%) ![]() ![]() |
w większości sktyptów udostępnianych darmowo zauważam pewien (chyba zły) nawyk - skrypty służące do przeglądania stron korzystają z uprawnieniem "ALL" przy łączeniu z bazą. Czy ma to duży wpływ na bezpieczeństwo danych....?
Idąc dalej - jeżeli ograniczymy uprawnienia tylko do "SELECT" dla użytkowników z zewnątrz to jak poradzić sobie w pewnych sytuacjach gdy użytkownik musi dopisać coś do bazy... takie typowe sytuacje np. z sondami czy komentarzami ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Powie ktoś mi ? |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 87 Pomógł: 1 Dołączył: 22.04.2002 Skąd: Szubin Ostrzeżenie: (0%) ![]() ![]() |
Najlepiej utworzyc nowego usera np. GOSC i nadac prawa SELECT, INSERT, ew. co jeszcze potrzeba. Sobie zas mozna zostawic ALL.
|
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 31.07.2025 - 06:22 |