szypi1989
1.09.2012, 14:27:34
Witam.Otóż chciałbym się zapytać czy ten sposób jest dobry,otóż mam panel rejestracyjny ,rejestruje mi użytkownika.
I chcę zrobić tak że podczas rejestracyjny np.użytkownika o nazwie new1988 tworzony jest on w bazie danych jako użytkownik i daje mu prawa tylko do wybranych tabel
np.new1989_gallery.I tak samo podczas tworzenia sesji. Czy to jest dobry pomysł

czy lepiej napisać aby podczas korzystania z serwisu tabele były dawane z głównego użytkownika admina??
bpskiba
1.09.2012, 16:18:34
Pomysł z tworzeniem użytkownika mysql podczas rejestracji jest pomysłem złym
Pomysł z tworzeniem osobnych tabel dla każdego użytkownika jest pomysłem złym
Pomysł aby serwis pracował z kontem admina jest pomysłem złym
...ale dobrze, że pytasz
szypi1989
2.09.2012, 14:45:06
To jaki jest dobry pomysł i bezpieczny? chodzi tobie o grupy?
sazian
2.09.2012, 19:04:25
uprawnienia ustawiasz po stronie aplikacji a nie bazy
szypi1989
6.09.2012, 08:51:09
wiem o tym że daje po stronie aplikacji,tylko źle to ujołem:)
mmmmmmm
6.09.2012, 09:14:23
Zależy co chcesz zrobić. Wydaje mi się, że w odpowiednich tabelach powinieneś dorobić pole, która grupa żuytkowników (jeden użytkownik to również grupa) powinna to widzieć. I przy wyświetlaniu (pobieraniu z bazy) odpowiednio filtrować...
szypi1989
7.09.2012, 09:30:09
No tak,ogólnie chodziło mi o to czy dobrym pomysłem byłoby dla każdego użytkownika zrobić tą tabele gallery,ale rzeczywiście jakby tych użytkowników było sporo,to pomysł jest masakryczny
bpskiba
7.09.2012, 10:47:07
Rozwiązań jest mniej-więcej tyle, ilu programistów. Zacznij od czegoś innego: Przeanalizuj system uprawnień linuxa.
Uprawnienia właściciela, grupy, pozostałych. Praca z użytkownikami, grupami użytkowników, zasobami.
Możesz również poczytać o frameworkach php. W każdym z nich kwestie uprawnień są rozwiązane.
Nikt nie da Ci jednoznacznej krótkiej odpowiedzi na pytanie typu "jak rozwiązać sprawę uprawnień" Nie ma również najmniejszego sensu wymyślanie nowego systemu wprawnień w sytuacji gdy są już istniejące.
.....chociaż kwestia kompromitacji zabezpieczeń joomli daje nieco do myślenia
szypi1989
8.09.2012, 12:22:17
Ja znam uprawnienia w mysql,już kiedyś robłem,poprostu chodziło mi pomysł,ale rzeczywiście jest tyle rozwiązań co programistów,dzięki za radę
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.