Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > СУБД, общие вопросы > Проектирование БД с персональными даными


Автор: klein 4.6.2012, 18:23
Первый опыт проектирования. 
В теории есть таблица типа - UserID| PersoDataOfUser| Etc
Клиентская часть генерирует запрос типа - UserID| Etc и получает в ответ PersoDataOfUser.

Вопрос - Как защититься от подстановки параметра UserID чтобы левый юзер не смог получить чужие данные? Не шифровать же все перед записью в таблицу.

Заранее спасибо за ориентирование или ответ.

Автор: Akina 4.6.2012, 19:35
Использовать шифрованный канал.
Вопрос явно не имеет отношения к разделу конференции...

Автор: aleksh 13.6.2012, 16:58
Цитата(klein @  4.6.2012,  17:23 Найти цитируемый пост)
Как защититься от подстановки параметра UserID

вопрос требует уточнения. по какому принципу этот идентификатор получается, не напрямую же вводится
если пользователь вводит фио (например), сделать вторую таблицу с правами доступа по этим параметрам, если пользователь может отобрать только одного - ввести дополнительные параметры идентификации (дату рождения, например, или должность)
если подмена может быть в по - то это в другой раздел

Автор: Fortop 14.6.2012, 07:51
Цитата(klein @  4.6.2012,  18:23 Найти цитируемый пост)
Вопрос - Как защититься от подстановки параметра UserID чтобы левый юзер не смог получить чужие данные? Не шифровать же все перед записью в таблицу.

подписывайте запрос ключем

На входе проверяйте подпись.
Но зело непонятно все это

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)