Précédent   Forum des professionnels en informatique > Bases de données > PostgreSQL
PostgreSQL Forum PostgreSQL. Avant de poster -> F.A.Q PostGreSQL Tutoriels PostGreSQL
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/02/2005, 12h13   #1
Nouveau Membre du Club
 
Avatar de perlgirl
 
Inscription : avril 2004
Messages : 123
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 123
Points : 30
Points : 30
Par défaut POSTGRESL + PHP

Coucou,

J'ai développé une interface graphique html/php qui permet d'interroger une base de données postgresql...
Je manipule les données contenu dans cette base via des scripts en php et donc via le serveur apache...Certaines de mes tables ont comme nom de propriétaire mon nom d'utilisateur et d'autre ont le nom d'apache.
J'aurai aimé savoir l'incidence de cette différence, car j'ai donné tous les droits a apache.

Merci d'avance,
__________________
Perlgirl
perlgirl est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/02/2005, 14h17   #2
Membre émérite
 
Avatar de hpalpha
 
Inscription : mars 2002
Messages : 770
Détails du profil
Informations forums :
Inscription : mars 2002
Messages : 770
Points : 833
Points : 833
Bonjour,
en gros, tu as créée un utilisateur "apache" que tu utilise dans tes scripts pour interroger la base.
Cet utilisateur a tous les droits, hummmm je pense que c'est pas tres bon, imagine que dans ton script on fasse du SQL Injection, on pourra lancer d'autres scripts que prévu !!!

En regle général, on donne le strict necessaire au niveau des droits.
Si tes scripts ne font que du SELECT, inutile de donner les droits pour UPDATE, DELETE......DROP
hpalpha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/02/2005, 14h45   #3
Nouveau Membre du Club
 
Avatar de perlgirl
 
Inscription : avril 2004
Messages : 123
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 123
Points : 30
Points : 30
Ben c'est a dire que certains programme font intervenir des INSERT et des UPDATE (cf mise à jour de la base de données...).
Et ceci se fait également via cette interface graphique...
__________________
Perlgirl
perlgirl est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 00h17.


 
 
 
 
Partenaires

Hébergement Web