IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Requêtes MySQL Discussion :

sécuriser les requetes update


Sujet :

Requêtes MySQL

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 152
    Points : 65
    Points
    65
    Par défaut sécuriser les requetes update
    Bonjour,

    Je suis en train de mettre en place un service.

    Le client aura une page php cryptée qui lui permettra de se connecter à ma base mysql en mode lecture uniquement afin de comparer des données.

    Pour un meilleur suivi, j'aurai aimé également autoriser l'update de données dans la base.

    En fait, c'est uniquement dans le but de comptabiliser le nombre de connections effectuées par le client sur la base. A chaque fois que le client effectuerai une requete sur ma base, il y aurait un update d'un champ ce qui me permettrait de savoir combien de fois le client s'est connecté à la base.

    Ceci est risqué dans le sens ou si un petit malin venait à décrypter mon fichier, il pourrait faire des update dans ma base...

    Existe t il un moyen plus sécuriser pour comptabiliser le nombre de connections effectuées pour chaque client?

    merci

  2. #2
    Expert confirmé

    Homme Profil pro
    SDE
    Inscrit en
    Août 2007
    Messages
    2 013
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : SDE

    Informations forums :
    Inscription : Août 2007
    Messages : 2 013
    Points : 4 324
    Points
    4 324
    Par défaut
    Bonjour,

    Quel langage utilise-tu ?

    Sinon rien qu'au niveau de la base de données tu peut spécifier un droit de lecture uniquement (chose que tu fait), mais tu peut spécifier un droit d'UPDATE sir une table uniquement, et dans ce cas, dans l'éventualité très faible qu'on arrive a se connecter a ta base de donnée, la seule chose que l'on pourrait modifier serait ton compteur de connexion, donc rien de très dangereux pour tes données.
    Un cours dédié a la gestion des privilègesest disponible.
    http://alaindefrance.wordpress.com
    Certifications : SCJP6 - SCWCD5 - SCBCD5 - SCMAD1
    SDE at BitTitan

Discussions similaires

  1. accelerer les performances d'une requete update
    Par mattmax dans le forum Requêtes
    Réponses: 1
    Dernier message: 03/11/2011, 09h53
  2. [MySQL] mieux sécuriser encore les requetes
    Par pierrot10 dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 19/05/2009, 22h52
  3. Creer une requete update qui recupere les données de 2 tables
    Par pooi1 dans le forum Requêtes et SQL.
    Réponses: 1
    Dernier message: 13/06/2007, 13h13
  4. Requete Update ne prend pas en compte les champs paramétrés?
    Par Oceliane dans le forum Requêtes et SQL.
    Réponses: 1
    Dernier message: 08/06/2007, 22h34
  5. Réponses: 9
    Dernier message: 20/09/2006, 15h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo