w większości sktyptów udostępnianych darmowo zauważam pewien (chyba zły) nawyk - skrypty służące do przeglądania stron korzystają z uprawnieniem "ALL" przy łączeniu z bazą. Czy ma to duży wpływ na bezpieczeństwo danych....?
Idąc dalej - jeżeli ograniczymy uprawnienia tylko do "SELECT" dla użytkowników z zewnątrz to jak poradzić sobie w pewnych sytuacjach gdy użytkownik musi dopisać coś do bazy... takie typowe sytuacje np. z sondami czy komentarzami ?
Powie ktoś mi ?
LeWaR
26.04.2002, 10:53:03
Najlepiej utworzyc nowego usera np. GOSC i nadac prawa SELECT, INSERT, ew. co jeszcze potrzeba. Sobie zas mozna zostawic ALL.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.