Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názor k článku
Na podceňovanou hrozbu SQL injection doplácí i řada českých webů

Maaartin
Maaartin (neregistrovaný)
11. 6. 2008 0:14

Re: Hrubě nesouhlasím s prvním odstavcem

celé vlákno
No, s ORACLE-m to jde. Muzes poolovat pripojeni a pri tom davat pokazdy jiny prava.

Ja osobne si ale myslim, ze tohle neni nejdulezitejsi zabezpeceni. Napriklad pri loginu se asi tezko muzes pripojit sam za sebe, kdyz se jeste nevi kdo to bude.

Tez kdyz jsou miliony uzivatelu (treba google), tak nevim jestli to db zvlada.

Navic to predpoklada moznost urcovat prava pro pristup k jednotlivym radkum i sloupcum (nejpis to nejak pres views pujde).