İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Php Güvenlik

frknlgn

0
İyinet Üyesi
Katılım
13 Aralık 2011
Mesajlar
2
Reaction score
0
mysql.user tablosuna yeni kullanıcı ekleyerek veritabanına girilen herbir kaydın kime ait olduğunu tutmak istiyorum.
Üzerinde çalıştığımız yazılımda normalde kendi oluşturduğumuz kullanicilar tablosuna kullanıcı adı şifre eklenerek login yapılmakta. Bunu müşteri de ekleyebiliyor. Müşterinin ekleme yaptığı sayfada bizim kullanicilar tablosuna kayıt eklenirken aynı zamanda mysql.user tablosuna da kayıt eklemem gerekecek. Bunun için de mysql.user tablosuna insert izni vermem gerekmekte. (GRANT USAGE ON *.* TO `furkan`@`localhost`; GRANT Insert ON *.* TO `aziz`@`localhost`; gibi)

Bu işlem güvenlik açığına neden olur diye düşünüyorum. Sizce bu işlemi güvenli bir şekilde nasıl yapabilirim. Önerilerinizi bekliyorum.
 

StyLes

0
İyinet Üyesi
Katılım
1 Mayıs 2011
Mesajlar
767
Reaction score
16
Konum
İstanbul
Onun yerine sessions baslatmanızı cookie oluşturmanızı öneririm cookie kolkay kolay çözülemez :)
Saygılarımla
Oğuzhan BAYSAL
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst