nem néztem meg a linket, de akkor is felvillant bennem a kép, hogy akkor most az swf fájlokban kell majd keresni a távolrólisbelépős mysql jelszavakat...
Bennem is ez merült fel. Aztán becsapott a ménykű: az ActionScript már nem csak Flash programozásra van. Egy másik alkalmazási lehetőség pedig egy PHPMyAdmin szerű megoldás, ahol a konkrét jelszót a felhasználó írja be, vagy a felhasználó authentikációja után érkezik (persze ilyenkor egy rosszindulató felhasználó hozzájuthat).
Pont reggel mutatta nekem is egyik kolléga, mint jópofaságot, nekem is ez a része volt aggályos. Azon gondolkodtam, hogy lehet-e valamilyen fajta session kezelés jellegű dolgot megvalósítani a dbkezelésben. Be kell jelentkezzen először a delikvens, addig a többi lekérdezése elutasításra kerül. Mondjuk azért birtonság szempontjából még lehetnek problémák, esetleg intranet alkalmazások esetén érdekes lehet.
Egy olyan tesztre kívnáncsi lennék azért, ahol ez a cucc van összevetve AMF-en keresztüli adatlekéréssel. Ha nem gyorsabb, akkor már kevésbé lehet érdekes.
Tudom, vesszőparipám, nem tehetek róla. Ha a tárolt eljárások nem SECURITY INVOKER-rel mennek, hanem SECURITY DEFINER-rel, akkor a táblákat el lehet rejteni, elég a tárolt eljárásokat nyitva hagyni és akkor nincs probléma. Mondjuk nagyobb projekteknél biztosan kell valami közbenső réted, de ha kicsi a projekt, elképzelhető.
Az intranet nem azt jelenti, hogy nem kell védekezni, elég egy rosszul fölconfigolt WLAN és akkor mindenki hozzáfér? Ez azért nem valami biztonságos perspektíva...
jóra használd
Hasonló, de
dettó
Egy olyan tesztre kívnáncsi lennék azért, ahol ez a cucc van összevetve AMF-en keresztüli adatlekéréssel. Ha nem gyorsabb, akkor már kevésbé lehet érdekes.
Üdv,
Felhő
Tárolt eljárások
Az intranet nem azt jelenti, hogy nem kell védekezni, elég egy rosszul fölconfigolt WLAN és akkor mindenki hozzáfér? Ez azért nem valami biztonságos perspektíva...