|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Slawa Olhovchenkov 2:5030/57.101 10 Jan 2001 16:06:36 To : Serg Oskin Subject : Замена M$ SQL -------------------------------------------------------------------------------- 10 Jan 01, Serg Oskin writes to Slawa Olhovchenkov: SO>> А права надо все одно раздавать на уровне приложения и аутентификация SO>> тоже на уровне приложения. SO>> Вот найдется "умный" юзер, который законектится каким-нибудь psql или SO>> через ODBC (через приложение ему ведь можно конектится) и нафигачит в SO>> базу левых записей, тогда ты совсем другое мнение выскажешь. :) SO>> Ты что? Куда приконектится? Там конекты только через unix domain SO>> socket. SO> А приложения - это только CGI?.. Hе много-же возможностей у этого SO> типа приложений... Hе обязательно. Локальная прикладнуха. SO> Hу пользователь может телнетом зайти и пустить psql. Может. Только кто ж ему даст права на этот сокет? Обломс ему выйдет. SO> P.S. Как я понял здесь рассматривается общий случай, а не твой конкретный. SO> :) А общий случай -- дыра сплошная для любого варианта SQLсервера. ... Лучше скажи мало, но хорошо. --- GoldED+/BSD 1.1.4.5 * Origin: Convey ISP, http://www.convey.ru (2:5030/57.101) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/38653a5c50cb.html, оценка из 5, голосов 10
|