| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > СУБД, общие вопросы > Проектирование БД с персональными даными |
| Автор: klein 4.6.2012, 18:23 |
| Первый опыт проектирования. В теории есть таблица типа - UserID| PersoDataOfUser| Etc Клиентская часть генерирует запрос типа - UserID| Etc и получает в ответ PersoDataOfUser. Вопрос - Как защититься от подстановки параметра UserID чтобы левый юзер не смог получить чужие данные? Не шифровать же все перед записью в таблицу. Заранее спасибо за ориентирование или ответ. |
| Автор: Akina 4.6.2012, 19:35 |
| Использовать шифрованный канал. Вопрос явно не имеет отношения к разделу конференции... |
| Автор: aleksh 13.6.2012, 16:58 |
вопрос требует уточнения. по какому принципу этот идентификатор получается, не напрямую же вводится если пользователь вводит фио (например), сделать вторую таблицу с правами доступа по этим параметрам, если пользователь может отобрать только одного - ввести дополнительные параметры идентификации (дату рождения, например, или должность) если подмена может быть в по - то это в другой раздел |