Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> System rejestracji php - myslq - rejestracja nowego uzytkownika
Khobar
post 11.10.2007, 15:17:54
Post #1





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 22.09.2006
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Witam prosiłbym o pomoc , bo nie mogę wpaść na pomysł jak rozwiązać mój problem..wyłożę o co chodzi:

Tworzę system wiadomość oparty na php - mysql i dotarłem do etapu tworzenia nowego użytkownika.

Z chwila gdy nowy użytkownik chce sie zarejestrować wprowadzone przez niego dane mam zamiar dodać do bazy danych 'News' , tabeli 'user' z wartością pola naproved='1'
Admin musi go zatwierdzić . Robi to z odpowiedniego panelu w którym wybiera mu wszystkich użytkowników którzy mają pole naproved ustawione na 1( SELECT ) i naciśnięciem guzika dodaje ich do listy uprawnionych, którzy mogą modyfikować , dodawać etc.
(CREATE i GRANT)

problem jest następujący , w tej samej bazie danych ('News') jest tabela 'wiad' z której to pobierane są wiadomości , i użytkownicy z odpowiednimi uprawnieniami mogą ją modyfikować etc.
Aby nowy użytkownik mógł się zarejestrować ,musiałbym sie podłączyć do bazy mysql używając konta z uprawnieniami do SELECT i INSERT.

Niebezpieczeństwo jest takie ze ktoś sciągnie plik .php i wyczyta dane dostępowe (lub w jakis inny sposób wejdzie w ich posiadanie). Będzie miał możliwość wstawiania wiadomości bez posiadania zatwierdzonego konta ( łącząc sie bezpośrednio z bazą i dodają ręcznie lub poprzez napisany przez siebie kod php )
czy ktoś mógłby podsunąć jakieś rozwiązanie ? co_jest.gif
Bo jedyne rozwiązanie jakie mi sie podsuwa to druga oddzielna baza danych dla użytkowników i oddzielną dla wiadomości


--------------------
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
Lejto
post 11.10.2007, 16:29:11
Post #2





Grupa: Zarejestrowani
Postów: 1 385
Pomógł: 48
Dołączył: 23.05.2007

Ostrzeżenie: (0%)
-----


Podaj kod będzie łatwiej.

Cytat(Khobar @ 11.10.2007, 16:17:54 ) *
Niebezpieczeństwo jest takie ze ktoś sciągnie plik .php

Jak można ściągnąć plik .php?


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 10:18