IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PostgreSQL Discussion :

[PostGreSQL/c++] Comment mieux sécuriser?


Sujet :

PostgreSQL

  1. #1
    Futur Membre du Club
    Inscrit en
    Octobre 2005
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 9
    Points : 6
    Points
    6
    Par défaut [PostGreSQL/c++] Comment mieux sécuriser?
    Bonjour,

    Je souhaite réaliser une application en C++/PostgreSQL ou des utilisateurs pourront manipuler des données.
    Mon souci étant de sécuriser un maximum la confidentialité des données, j'ai pensé à l'architecture suivante :
    Chaque ligne de DONNEES est visible seulement par qques utilisateurs
    Il existe une table DONNEES.
    Chaque utilisateur possède un compte postgreSQL et s'authentifie avant de soumettre des requêtes.
    Il existe autant de vue (où seul un SELECT est permis) sur cette table DONNEES que d'utilisateur (afin que chaque utilisateur puisse faire un SELECT sur sa vue et non directement sur la table des données)
    Ne permttre aux utilisateurs que des INSERT sur la table DONNEES.


    Avez-vous une idée pour une plus grande sécurité surtout au niveau des insertions directes dans la table DONNEES?

  2. #2
    Expert éminent
    Avatar de GrandFather
    Inscrit en
    Mai 2004
    Messages
    4 587
    Détails du profil
    Informations personnelles :
    Âge : 54

    Informations forums :
    Inscription : Mai 2004
    Messages : 4 587
    Points : 7 103
    Points
    7 103
    Par défaut
    Bonjour,

    il faut que tu sois plus précis sur les contraintes autour des INSERT pour chaque utilisateur... Sinon, le mécanisme des règles (RULES) devrait t'intéresser.
    FAQ XML
    ------------
    « Le moyen le plus sûr de cacher aux autres les limites de son savoir est de ne jamais les dépasser »
    Giacomo Leopardi

  3. #3
    Futur Membre du Club
    Inscrit en
    Octobre 2005
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 9
    Points : 6
    Points
    6
    Par défaut
    Disons que j'aimerai savoir s'il existe un element tiers permettant de prendre en compte la requete INSERT de l'utilisateur et de la vérifier avant de l'ajouter bel est bien dans la table DONNEES.

    Je ne connais pas RULES, je vais de ce pas lire son utilité dans la doc.

    Merci pour ton aide

Discussions similaires

  1. [MySQL] mieux sécuriser encore les requetes
    Par pierrot10 dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 19/05/2009, 22h52
  2. Comment mieux sécuriser mon code ?
    Par bolo dans le forum ASP.NET
    Réponses: 17
    Dernier message: 11/05/2007, 07h05
  3. Réponses: 25
    Dernier message: 15/03/2007, 19h53
  4. Comment mieux écrire ces lignes ?
    Par cobolfingaz dans le forum C#
    Réponses: 5
    Dernier message: 16/02/2007, 10h02
  5. Réponses: 13
    Dernier message: 03/08/2006, 16h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo