IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

SQL Procédural MySQL Discussion :

privileges accordé au public


Sujet :

SQL Procédural MySQL

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé Avatar de flysurfer
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    60
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 60
    Par défaut privileges accordé au public
    Bonjour

    J'ai un serveur apache 2 sur debian avec php5 et mysql

    Je crée une liste de fonctions en php dispo pour les utilisateurs inscrits. Quelques-unes de ces fonctions nécessiteraient une connexion à mysql. J'ai donc créé un utilisateur mysql appelé 'public' avec mdp 'p' (de toute facon il y aura tjrs qqu'un pour le découvrir) avec aucun privilège.

    Est-ce acceptable d'un point de vue de la sécurité ?? Quelqu'un pourrait faire des requetes pour me piquer la base de données ????

    Si vous avez des commentaires, n'hésitez pas !!!!

    Merci par avance

    Fly

  2. #2
    Membre confirmé
    Inscrit en
    Septembre 2007
    Messages
    28
    Détails du profil
    Informations forums :
    Inscription : Septembre 2007
    Messages : 28
    Par défaut
    salut

    euh pourquoi créer un utilisateur public sans privilèges (si la personne n'a pas au moins le select comme privilège) elle ne pourras pas utiliser tes fonctions php qui nécessite un accès au base de données (pour récupérer des données surement non?)

    amicalement

    matt

Discussions similaires

  1. [Excel] Publication d'une feuille au format .htm
    Par talumn dans le forum Macros et VBA Excel
    Réponses: 3
    Dernier message: 14/02/2009, 02h57
  2. Réponses: 2
    Dernier message: 08/11/2003, 23h42
  3. [Transaction autonome][PRIVILEGES]
    Par PpPool dans le forum Administration
    Réponses: 5
    Dernier message: 10/09/2003, 15h17
  4. Problème de publication en HTML
    Par chris21 dans le forum Flash
    Réponses: 10
    Dernier message: 03/09/2003, 20h28
  5. [CR9] publication d'états par RAS
    Par youl dans le forum SAP Crystal Reports
    Réponses: 2
    Dernier message: 10/07/2003, 17h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo