Précédent   Forum des professionnels en informatique > Bases de données > MySQL > SQL Procédural
SQL Procédural Forum d'entraide sur les triggers, les procédures stockées et les fonctions en MySQL
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/03/2007, 11h07   #1
Invité régulier
 
Avatar de flysurfer
 
Inscription : juillet 2005
Messages : 60
Détails du profil
Informations forums :
Inscription : juillet 2005
Messages : 60
Points : 6
Points : 6
Par défaut privileges accordé au public

Bonjour

J'ai un serveur apache 2 sur debian avec php5 et mysql

Je crée une liste de fonctions en php dispo pour les utilisateurs inscrits. Quelques-unes de ces fonctions nécessiteraient une connexion à mysql. J'ai donc créé un utilisateur mysql appelé 'public' avec mdp 'p' (de toute facon il y aura tjrs qqu'un pour le découvrir) avec aucun privilège.

Est-ce acceptable d'un point de vue de la sécurité ?? Quelqu'un pourrait faire des requetes pour me piquer la base de données ????

Si vous avez des commentaires, n'hésitez pas !!!!

Merci par avance

Fly
flysurfer est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/09/2007, 22h10   #2
Nouveau Membre du Club
 
Inscription : septembre 2007
Messages : 28
Détails du profil
Informations forums :
Inscription : septembre 2007
Messages : 28
Points : 28
Points : 28
salut

euh pourquoi créer un utilisateur public sans privilèges (si la personne n'a pas au moins le select comme privilège) elle ne pourras pas utiliser tes fonctions php qui nécessite un accès au base de données (pour récupérer des données surement non?)

amicalement

matt
newsainix est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 04h45.


 
 
 
 
Partenaires

Hébergement Web