<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум PHP-MyAdmin.RU &mdash; Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
	<link rel="self" href="https://forum.php-myadmin.ru/extern.php?action=feed&amp;tid=1614&amp;type=atom" />
	<updated>2010-03-14T07:36:07Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.php-myadmin.ru/viewtopic.php?id=1614</id>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11118#p11118" />
			<content type="html"><![CDATA[<p>Ладно, спасибо за помощь <img src="https://forum.php-myadmin.ru/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></content>
			<author>
				<name><![CDATA[Unmanner]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2635</uri>
			</author>
			<updated>2010-03-14T07:36:07Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11118#p11118</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11117#p11117" />
			<content type="html"><![CDATA[<p><strong>Unmanner</strong><br />Скрипты должны выполнять только то, что от них требуется - это и будет безопасностью. Вы все совершенно верно поняли. Скрипты не должны позволить выполнять SELECT любой таблицы и любых данных.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2010-03-13T21:17:45Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11117#p11117</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11114#p11114" />
			<content type="html"><![CDATA[<p>Я как понял что ещё php скрипты, так как выполняются на сервере, способствуют повышению безопасности.</p><p>То есть, при авторизации кто угодно может SELECT делать из таблицы с именами и паролями, и при обработке всех этих запросов грамотно, с помощью PHP можно практически исключить несанкционированный доступ?</p>]]></content>
			<author>
				<name><![CDATA[Unmanner]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2635</uri>
			</author>
			<updated>2010-03-13T20:18:07Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11114#p11114</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11106#p11106" />
			<content type="html"><![CDATA[<p><strong>Unmanner</strong><br />Не думаю, что это может быть проблемой. Обычной практикой является установка пользователю прав на выражения SELECT, INSERT, UPDATE и DELETE; остальные права надо назначать с особым вниманием, так как именно запросы на изменение структуры таблиц являются потенциально.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2010-03-13T13:18:18Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11106#p11106</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11102#p11102" />
			<content type="html"><![CDATA[<p>А вот ещё один просто вопрос, пользователь, чтобы зарегистрироваться в системе должен иметь доступ на INSERT к таблице пользователей, ранее зарегистрированных. Это не будет проблемой с точки зрения безопасность потом? Или стоит после процесса регистрации сразу же отбирать у него такие права, заканчивать сессию тоесть и начинать новую?</p>]]></content>
			<author>
				<name><![CDATA[Unmanner]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2635</uri>
			</author>
			<updated>2010-03-13T09:08:55Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11102#p11102</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11101#p11101" />
			<content type="html"><![CDATA[<p><strong>Unmanner</strong><br />Да, прямо там можете написать.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2010-03-12T21:54:51Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11101#p11101</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11100#p11100" />
			<content type="html"><![CDATA[<p>Так, отлично, кажется разобрался!</p><p>То есть к примеру есть у меня конфиг<br />[spoiler]<br />&lt;?php<br />$db_location = &quot;localhost&quot;;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />$db_user = &quot;root&quot;;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />$db_password = &quot;12345&quot;;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />$db_name = &quot;userrrr&quot;;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />@mysql_connect($db_location,$db_user,$db_password);<br />@mysql_query(&quot;SET NAMES cp1251&quot;);<br />ct_db($db_name);<br />?&gt;[/spoiler]</p><p>И мне прямо там можно написать условия?</p>]]></content>
			<author>
				<name><![CDATA[Unmanner]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2635</uri>
			</author>
			<updated>2010-03-12T19:55:38Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11100#p11100</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11099#p11099" />
			<content type="html"><![CDATA[<p><strong>Unmanner</strong><br />У вас есть подготовленные три пользователя MySQL с разным набором прав и при авторизации следует подключаться к MySQL соответствующим пользователем.</p><p>То есть, можно и case, но писать его в PHP коде при вызове функции подключения mysql_connect(); именно в этой функции вы определяете пользователя для подключения к MySQL.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2010-03-12T19:39:56Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11099#p11099</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11097#p11097" />
			<content type="html"><![CDATA[<p>Или я говорю чушь?</p>]]></content>
			<author>
				<name><![CDATA[Unmanner]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2635</uri>
			</author>
			<updated>2010-03-12T19:26:15Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11097#p11097</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11096#p11096" />
			<content type="html"><![CDATA[<p>Включить в скрипт выполнение трёх различных GRANТ?</p><p>То есть сделать цикл типа case?</p>]]></content>
			<author>
				<name><![CDATA[Unmanner]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2635</uri>
			</author>
			<updated>2010-03-12T18:37:11Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11096#p11096</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11093#p11093" />
			<content type="html"><![CDATA[<p>Ясно..<br />А можно пример такой логики? И какие основные моменты там должны быть выделены?</p>]]></content>
			<author>
				<name><![CDATA[Unmanner]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2635</uri>
			</author>
			<updated>2010-03-12T17:04:29Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11093#p11093</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11092#p11092" />
			<content type="html"><![CDATA[<p><strong>Unmanner</strong><br />Если вы о доступе к phpMyAdmin, то достаточно настроить привилегии для трех пользователей выставив им соответствующие права.</p><p>Если речь идет о сайте, то все зависит от того как вы напишете логику скрипта работающего над разграничением пользователей.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2010-03-12T16:51:12Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11092#p11092</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=11091#p11091" />
			<content type="html"><![CDATA[<p>Хочу сделать выбор из трёх возможных аккаутов при регистрации на моём сайте, в соответствии с которым пользователи будут заполнять разные формы.</p><p>В конечном итоге пользователи(пусть их будет три, по одному на каждый тип аккаунта) получают разные права:<br />Пусть ПЕРВЫЙ МОЖЕТ смотреть определённые таблицы и бд а ВТОРОЙ НЕТ.<br />ТРЕТИЙ же может смотреть все пользовательские бд и таблицы и делать UPDATE как пример.</p><p>Много что прочитал, но ответа применимого именно к КОНЕЧНЫМ пользователям ресурса не нашел. Хотя вроде вопрос совсем банальный.</p>]]></content>
			<author>
				<name><![CDATA[Unmanner]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2635</uri>
			</author>
			<updated>2010-03-12T16:24:39Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=11091#p11091</id>
		</entry>
</feed>
