IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PostgreSQL Discussion :

POSTGRESL + PHP


Sujet :

PostgreSQL

  1. #1
    Membre confirmé Avatar de perlgirl
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    123
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 123
    Par défaut POSTGRESL + PHP
    Coucou,

    J'ai développé une interface graphique html/php qui permet d'interroger une base de données postgresql...
    Je manipule les données contenu dans cette base via des scripts en php et donc via le serveur apache...Certaines de mes tables ont comme nom de propriétaire mon nom d'utilisateur et d'autre ont le nom d'apache.
    J'aurai aimé savoir l'incidence de cette différence, car j'ai donné tous les droits a apache.

    Merci d'avance,

  2. #2
    Membre Expert
    Avatar de hpalpha
    Inscrit en
    Mars 2002
    Messages
    769
    Détails du profil
    Informations forums :
    Inscription : Mars 2002
    Messages : 769
    Par défaut
    Bonjour,
    en gros, tu as créée un utilisateur "apache" que tu utilise dans tes scripts pour interroger la base.
    Cet utilisateur a tous les droits, hummmm je pense que c'est pas tres bon, imagine que dans ton script on fasse du SQL Injection, on pourra lancer d'autres scripts que prévu !!!

    En regle général, on donne le strict necessaire au niveau des droits.
    Si tes scripts ne font que du SELECT, inutile de donner les droits pour UPDATE, DELETE......DROP

  3. #3
    Membre confirmé Avatar de perlgirl
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    123
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 123
    Par défaut
    Ben c'est a dire que certains programme font intervenir des INSERT et des UPDATE (cf mise à jour de la base de données...).
    Et ceci se fait également via cette interface graphique...

Discussions similaires

  1. [EDI] Quel est l'éditeur que vous recommandez pour PHP ?
    Par Lana.Bauer dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 400
    Dernier message: 10/04/2018, 20h08
  2. Quel est le meilleur script PHP de portail (CMS) ?
    Par Lana.Bauer dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 187
    Dernier message: 18/10/2012, 07h45
  3. L'avenir est-il au PHP ?
    Par Manolo dans le forum Langage
    Réponses: 468
    Dernier message: 11/02/2008, 18h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo