<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум PHP-MyAdmin.RU &mdash; Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
		<link>https://forum.php-myadmin.ru/viewtopic.php?id=1614</link>
		<atom:link href="https://forum.php-myadmin.ru/extern.php?action=feed&amp;tid=1614&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Разделение прав конечных пользователей при регистрации на ресурсе.».]]></description>
		<lastBuildDate>Sun, 14 Mar 2010 07:36:07 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11118#p11118</link>
			<description><![CDATA[<p>Ладно, спасибо за помощь <img src="https://forum.php-myadmin.ru/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></description>
			<author><![CDATA[null@example.com (Unmanner)]]></author>
			<pubDate>Sun, 14 Mar 2010 07:36:07 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11118#p11118</guid>
		</item>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11117#p11117</link>
			<description><![CDATA[<p><strong>Unmanner</strong><br />Скрипты должны выполнять только то, что от них требуется - это и будет безопасностью. Вы все совершенно верно поняли. Скрипты не должны позволить выполнять SELECT любой таблицы и любых данных.</p>]]></description>
			<author><![CDATA[null@example.com (Hanut)]]></author>
			<pubDate>Sat, 13 Mar 2010 21:17:45 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11117#p11117</guid>
		</item>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11114#p11114</link>
			<description><![CDATA[<p>Я как понял что ещё php скрипты, так как выполняются на сервере, способствуют повышению безопасности.</p><p>То есть, при авторизации кто угодно может SELECT делать из таблицы с именами и паролями, и при обработке всех этих запросов грамотно, с помощью PHP можно практически исключить несанкционированный доступ?</p>]]></description>
			<author><![CDATA[null@example.com (Unmanner)]]></author>
			<pubDate>Sat, 13 Mar 2010 20:18:07 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11114#p11114</guid>
		</item>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11106#p11106</link>
			<description><![CDATA[<p><strong>Unmanner</strong><br />Не думаю, что это может быть проблемой. Обычной практикой является установка пользователю прав на выражения SELECT, INSERT, UPDATE и DELETE; остальные права надо назначать с особым вниманием, так как именно запросы на изменение структуры таблиц являются потенциально.</p>]]></description>
			<author><![CDATA[null@example.com (Hanut)]]></author>
			<pubDate>Sat, 13 Mar 2010 13:18:18 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11106#p11106</guid>
		</item>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11102#p11102</link>
			<description><![CDATA[<p>А вот ещё один просто вопрос, пользователь, чтобы зарегистрироваться в системе должен иметь доступ на INSERT к таблице пользователей, ранее зарегистрированных. Это не будет проблемой с точки зрения безопасность потом? Или стоит после процесса регистрации сразу же отбирать у него такие права, заканчивать сессию тоесть и начинать новую?</p>]]></description>
			<author><![CDATA[null@example.com (Unmanner)]]></author>
			<pubDate>Sat, 13 Mar 2010 09:08:55 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11102#p11102</guid>
		</item>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11101#p11101</link>
			<description><![CDATA[<p><strong>Unmanner</strong><br />Да, прямо там можете написать.</p>]]></description>
			<author><![CDATA[null@example.com (Hanut)]]></author>
			<pubDate>Fri, 12 Mar 2010 21:54:51 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11101#p11101</guid>
		</item>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11100#p11100</link>
			<description><![CDATA[<p>Так, отлично, кажется разобрался!</p><p>То есть к примеру есть у меня конфиг<br />[spoiler]<br />&lt;?php<br />$db_location = &quot;localhost&quot;;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />$db_user = &quot;root&quot;;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />$db_password = &quot;12345&quot;;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />$db_name = &quot;userrrr&quot;;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />@mysql_connect($db_location,$db_user,$db_password);<br />@mysql_query(&quot;SET NAMES cp1251&quot;);<br />ct_db($db_name);<br />?&gt;[/spoiler]</p><p>И мне прямо там можно написать условия?</p>]]></description>
			<author><![CDATA[null@example.com (Unmanner)]]></author>
			<pubDate>Fri, 12 Mar 2010 19:55:38 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11100#p11100</guid>
		</item>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11099#p11099</link>
			<description><![CDATA[<p><strong>Unmanner</strong><br />У вас есть подготовленные три пользователя MySQL с разным набором прав и при авторизации следует подключаться к MySQL соответствующим пользователем.</p><p>То есть, можно и case, но писать его в PHP коде при вызове функции подключения mysql_connect(); именно в этой функции вы определяете пользователя для подключения к MySQL.</p>]]></description>
			<author><![CDATA[null@example.com (Hanut)]]></author>
			<pubDate>Fri, 12 Mar 2010 19:39:56 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11099#p11099</guid>
		</item>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11097#p11097</link>
			<description><![CDATA[<p>Или я говорю чушь?</p>]]></description>
			<author><![CDATA[null@example.com (Unmanner)]]></author>
			<pubDate>Fri, 12 Mar 2010 19:26:15 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11097#p11097</guid>
		</item>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11096#p11096</link>
			<description><![CDATA[<p>Включить в скрипт выполнение трёх различных GRANТ?</p><p>То есть сделать цикл типа case?</p>]]></description>
			<author><![CDATA[null@example.com (Unmanner)]]></author>
			<pubDate>Fri, 12 Mar 2010 18:37:11 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11096#p11096</guid>
		</item>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11093#p11093</link>
			<description><![CDATA[<p>Ясно..<br />А можно пример такой логики? И какие основные моменты там должны быть выделены?</p>]]></description>
			<author><![CDATA[null@example.com (Unmanner)]]></author>
			<pubDate>Fri, 12 Mar 2010 17:04:29 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11093#p11093</guid>
		</item>
		<item>
			<title><![CDATA[Re: Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11092#p11092</link>
			<description><![CDATA[<p><strong>Unmanner</strong><br />Если вы о доступе к phpMyAdmin, то достаточно настроить привилегии для трех пользователей выставив им соответствующие права.</p><p>Если речь идет о сайте, то все зависит от того как вы напишете логику скрипта работающего над разграничением пользователей.</p>]]></description>
			<author><![CDATA[null@example.com (Hanut)]]></author>
			<pubDate>Fri, 12 Mar 2010 16:51:12 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11092#p11092</guid>
		</item>
		<item>
			<title><![CDATA[Разделение прав конечных пользователей при регистрации на ресурсе.]]></title>
			<link>https://forum.php-myadmin.ru/viewtopic.php?pid=11091#p11091</link>
			<description><![CDATA[<p>Хочу сделать выбор из трёх возможных аккаутов при регистрации на моём сайте, в соответствии с которым пользователи будут заполнять разные формы.</p><p>В конечном итоге пользователи(пусть их будет три, по одному на каждый тип аккаунта) получают разные права:<br />Пусть ПЕРВЫЙ МОЖЕТ смотреть определённые таблицы и бд а ВТОРОЙ НЕТ.<br />ТРЕТИЙ же может смотреть все пользовательские бд и таблицы и делать UPDATE как пример.</p><p>Много что прочитал, но ответа применимого именно к КОНЕЧНЫМ пользователям ресурса не нашел. Хотя вроде вопрос совсем банальный.</p>]]></description>
			<author><![CDATA[null@example.com (Unmanner)]]></author>
			<pubDate>Fri, 12 Mar 2010 16:24:39 +0000</pubDate>
			<guid>https://forum.php-myadmin.ru/viewtopic.php?pid=11091#p11091</guid>
		</item>
	</channel>
</rss>
