Tema: Re: Q: PostgreSQL ir security
Autorius: karolisp aka lom
Data: 2010-01-07 23:18:36
čia gal aišku politinis atsakymas, bet mano įsitikinimu toks "svečio"
prileidimas nėr gerai nes DB turi savo darbą, ir būtų gerai kad ji jį ir
dirbtų, t.y. biznio logika, prisijungimai, tuo labiau exposinimas klientinei
daliai - neturėtų būt DB dalykas.
tavo vietoje, jei reiktų suteikti third party padorų priėjimą, tai bent
minimaliai webservisą parašyk, arba išvis kokį elementarų php, kuris jau
tikrins tavo vartotojo duomenis, apdorodamas kad ir paprasčiausią http
post'ą, ta prasme mano nuomone DB exposindamas tau netik sau nepadedi, bet
ir klientą pririši bei supančioji, kas in the long run nėra gerai.
"Ernikas" <ask@me.com> wrote in message
news:hhsjo5$eg0$1@trimpas.omnitel.net...
> Sveiki,
>
> Paskutiniu metu tenka vis daugiau susidurti su PostgreSQL.
> Niekaip nepavyksta susitarti su security.
> Reikia tureti isorini vartotoja pvz. "Svecias", kuris galetu pvz. vykdyti
> tik viena stored procedure arba selectinti is vienos lentos ir viskas.
> Teises kaip ir pavyksta padaryri, bet blogaiusia, kad tas vartotojas gali
> prieiti prie tos funkcijos kuno ar kaip ji ten pavadinti ir jei ten yra
> kazkokia biznio logika ja puikiai matyti, o ne neduok dieve ten koks nors
> panaudotas dblink su visais prisijungimais i kita DB.
>
> Kaip spresti panansaus pobudzio problemas?
>
> Lauksiu pasiulymu.
>
> Ernikas
>
>