Visualizzazione risultati 1 fino 4 di 4

Discussione: Sicurezza database

  1. #1
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,422

    Exclamation Sicurezza database

    Ieri, mentre stavo scrivendo una pagina, mi è venuto questo dubbio:

    IO, per collegarmi al mio db, utilizzo:
    (non scrivo gli eventuali controlli di errore...)
    Codice PHP:
    $db=mysql_connect("localhost","alemoppo", "");
    mysql_select_db("my_alemoppo",$db);
    A questo punto, mi sono connesso al mio database e posso eseguire qualsiasi query. (anche eliminare cose nel database o modificarle).

    Mi chiedevo: se un utente malintenzionato di AV scrivesse

    Codice PHP:
    $db=mysql_connect("localhost","debug", "");
    mysql_select_db("my_debug",$db);
    (ho scritto debug perchè è il primo che mi è venuto in mente!)

    A questo punto il malintenzionato si è connesso al database di debug, no??.

    Bene: a questo punto, PUO' MODIFICARE IL SUO DB

    (direte: per eseguire query, è necessario conoscere il nome della tabella!... ma a questo, basta guardare un pò per il forum dove i vari utenti chiedono aiuto!!).

    In definitiva: Esiste un controllo che dal mio sito non mi fa connettere ad un database di un altro utente?? {spero di sì}

    Grazie,

    Ciao!

  2. #2
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,556

    Predefinito

    Spero di non sbagliare ma credo che la connessione venga validata solo se effettuata dallo spazio che corrisponde al database.
    In pratica io non posso eseguire query al tuo database dal mio spazio, per farlo sul tuo database devo prima poter caricare i files interessati sul tuo spazio
    quindi un file.php che esegue una query su my_darkwolf può funzionare solo se uppato su darkwolf ecc ecc...

  3. #3
    Guest

    Predefinito

    E' cosa risaputa che al proprio DB su altervista è possibile connettersi esclusivamente dall'account associato.
    E' per questo che la connessione non necessita di password.


    Ciao!

  4. #4
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,422

    Predefinito

    Ah, grazie per le risposte: mi sembrava che era una domanda stupidissima e scontata, ma quando la cosa riguarda la sicurezza...MEGLIO ESSERE SICURI

    Grazie,

    CIAO!

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •