L'unica soluzione che mi viene in mente, è quella di fare una pagina dove gli passi la query come parametro get.. ti spiego:
Potresti fare una pagina del tipo:
Codice PHP:
if(isset($_GET['query']))
{
connessione(); //connessione al database
mysql_query($_GET['query']);
}
ovviamente questa pagina dovrebbe essere segretissima, visto la sua potenza sul database: potresti ad esempio chiamarla con un nome totalmente random in una directory random.. ad esempio:
Codice:
of2f32/olasdkjf3/aosdif.php
Addirittura, potresti mettere per doppia conferma un ulteriore parametro di sicurezza che varia ad esempio con il timestamp... e poi controlli se il parametro è corretto (poi c'é il problema della sincronizzazione tra il client e il server...)....
A te la strada di inventare altri sistemi di sicurezza =)
Ciao!