Tema: Re: Q: PostgreSQL ir security
Autorius: karolisp aka lom
Data: 2010-01-07 23:18:36
čia gal aišku politinis atsakymas, bet mano įsitikinimu toks "svečio" 
prileidimas nėr gerai nes  DB turi savo darbą, ir būtų gerai kad ji jį ir 
dirbtų, t.y. biznio logika, prisijungimai, tuo labiau exposinimas klientinei 
daliai - neturėtų būt DB dalykas.

tavo vietoje, jei reiktų suteikti third party padorų priėjimą, tai bent 
minimaliai webservisą parašyk, arba išvis kokį elementarų php, kuris jau 
tikrins tavo vartotojo duomenis, apdorodamas kad ir paprasčiausią http 
post'ą, ta prasme mano nuomone DB exposindamas tau netik sau nepadedi, bet 
ir klientą pririši bei supančioji, kas in the long run nėra gerai.


"Ernikas" <ask@me.com> wrote in message 
news:hhsjo5$eg0$1@trimpas.omnitel.net...
> Sveiki,
>
> Paskutiniu metu tenka vis daugiau susidurti su PostgreSQL.
> Niekaip nepavyksta susitarti su security.
> Reikia tureti isorini vartotoja pvz. "Svecias", kuris galetu pvz. vykdyti 
> tik viena stored procedure arba selectinti is vienos lentos ir viskas. 
> Teises kaip ir pavyksta padaryri, bet blogaiusia, kad tas vartotojas gali 
> prieiti prie tos funkcijos kuno ar kaip ji ten pavadinti ir jei ten yra 
> kazkokia biznio logika ja puikiai matyti, o ne neduok dieve ten koks nors 
> panaudotas dblink su visais prisijungimais i kita DB.
>
> Kaip spresti panansaus pobudzio problemas?
>
> Lauksiu pasiulymu.
>
> Ernikas
>
>