![]() |
Модераторы: LSD |
![]() ![]() ![]() |
|
klein |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 111 Регистрация: 30.5.2006 Где: Київ Репутация: нет Всего: нет |
Первый опыт проектирования.
В теории есть таблица типа - UserID| PersoDataOfUser| Etc Клиентская часть генерирует запрос типа - UserID| Etc и получает в ответ PersoDataOfUser. Вопрос - Как защититься от подстановки параметра UserID чтобы левый юзер не смог получить чужие данные? Не шифровать же все перед записью в таблицу. Заранее спасибо за ориентирование или ответ. |
|||
|
||||
Akina |
|
|||
Советчик ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 20581 Регистрация: 8.4.2004 Где: Зеленоград Репутация: 13 Всего: 454 |
Использовать шифрованный канал.
Вопрос явно не имеет отношения к разделу конференции... -------------------- О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума. |
|||
|
||||
aleksh |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 609 Регистрация: 8.7.2008 Репутация: 2 Всего: 13 |
вопрос требует уточнения. по какому принципу этот идентификатор получается, не напрямую же вводится если пользователь вводит фио (например), сделать вторую таблицу с правами доступа по этим параметрам, если пользователь может отобрать только одного - ввести дополнительные параметры идентификации (дату рождения, например, или должность) если подмена может быть в по - то это в другой раздел |
|||
|
||||
Fortop |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2200 Регистрация: 13.11.2007 Где: Донецк Репутация: нет Всего: 42 |
подписывайте запрос ключем На входе проверяйте подпись. Но зело непонятно все это -------------------- Мир это Я. Живее всех живых. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Общие вопросы по базам данных" | |
|
Данный форум предназначен для обсуждения вопросов о базах данных не попадающих под тематику других форумов:
Данный форум не предназначен для:
Если вы не соблюдаете эти правила, не удивляйтесь потом не найдя свою тему/сообщение.
Полезные советы: Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, LSD, Zloxa. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | СУБД, общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |