par
Louisss » 28 sept. 2013, 12:46
Bonjour Moogli.
Mes données, je pense les protéger assez bien mais comme il est difficile d'en être sûr à 100%, je préfère ajouter cette protection là. Bon effectivement,il est peut-être excessif d'avoir 3 utilisateurs différents pour les requêtes d'action, mais si je résous mon problème, je pourrai reconsidérer ça.
Par contre, en ce qui concerne cet utilisateur "réservé insert" qui parvient à faire des select, je ne pense pas me tromper car l'ouverture de la connexion se fait une fois pour toute au début du fichier php, donc facile à vérifier et non, je ne me suis pas trompé d'utilisateur.
Du coup, je penche pour une erreur de configuration ou une incompréhension des privilèges : est-ce que le privilège "insert_priv" inclut le "select" ?
Est-ce correct de n'attribuer que le privilège "insert_priv" à un utilisateur ?
Cordialement
Bonjour Moogli.
Mes données, je pense les protéger assez bien mais comme il est difficile d'en être sûr à 100%, je préfère ajouter cette protection là. Bon effectivement,il est peut-être excessif d'avoir 3 utilisateurs différents pour les requêtes d'action, mais si je résous mon problème, je pourrai reconsidérer ça.
Par contre, en ce qui concerne cet utilisateur "réservé insert" qui parvient à faire des select, je ne pense pas me tromper car l'ouverture de la connexion se fait une fois pour toute au début du fichier php, donc facile à vérifier et non, je ne me suis pas trompé d'utilisateur.
Du coup, je penche pour une erreur de configuration ou une incompréhension des privilèges : est-ce que le privilège "insert_priv" inclut le "select" ?
Est-ce correct de n'attribuer que le privilège "insert_priv" à un utilisateur ?
Cordialement