abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 6
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 11
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1906 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: MySQL privilegia kontrolujici

    1.2.2011 15:10 Petr Docekal
    MySQL privilegia kontrolujici
    Přečteno: 285×
    Dobry den.

    Mam databazi, k niz bude pristupovat rada uzivatelu a to celou radou cest: PHP, skripty, ... Ne vsichni budou mit pravo vkladat/upravovat data a ne vsichni budou mit pravo vsechna data vybirat.

    Rad bych kontrolu privilegii prenechal na samotnem MySQL. Nicmene vubec nevim, jak se neco takoveho resi. Pravdepodobne budu muset mit na vsechny selecty a inserty procedury, ktere budou v tabulkach mysql.user, mysql.db, ... kontrolovat co ktery uzivatel smi a co ne. Nema na to MySQL uz nejake nastroje/funkce?

    Mam-li totiz napr. uzivatele "kocour", ktery z tabulky "konzervy" smi videt pouze policko "ziviny", ale uz ne policko "slozeni", nemuzu pro neho vybirat data pomoci SELECT * FROM konzervy, protoze to skonci chybou. Jak pohodlne vybrat vsecha policka, ktera smi "kocour" videt?

    Mate s timto prosim nekdo zkusenost? Jak se resi prace s databazi s takto jemne nastavenymi pravy?

    Dekuji za Vas cas. -Petr

    Odpovědi

    1.2.2011 16:26 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: MySQL privilegia kontrolujici
    Pokud potřebujete řídit přístup až na úroveň řádků, musíte použít uložené procedury (a otázka je, jestli to s nimi v MySQL půjde, myslím, že ne všechny databázové systémy umí spouštět uložené procedury jménem někoho jiného). Jinak prostředky samotné MySQL můžete řídit přístup až na úroveň sloupečků.
    nemuzu pro neho vybirat data pomoci SELECT * FROM konzervy, protoze to skonci chybou. Jak pohodlne vybrat vsecha policka, ktera smi "kocour" videt?
    Nedoporučuju používat hvězdičku jinde, než pro nějaké testování či ladění. Ono je to sice pohodlné, ale když se vám pak změní pořadí sloupců nebo jejich názvy, bude vám program dělat divy. Takže radši vyjmenujte sloupečky, které potřebujete – je to pracnější, ale spolehlivější. Navíc při tom rovnou budete přemýšlet o tom, zda opravdu potřebujete tahat z databáze všechny sloupečky :-)
    1.2.2011 17:24 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: MySQL privilegia kontrolujici
    Pokud čistě na straně DB, tak Vám nic jiného než procedury nezbude…, ale v začátku si raději ujasněte jestli budete definovat i oprávnění „na akce“, ty nemusí souviset s oprávněním na data (nebo se s nimi kříží) a to by mohlo znamenat další definice různých oprávněních, které je obvykle snazší vyřešit, možná nečistě, aplikačně. Na nějakou malou aplikačku to může být pak časově náročné, byť super.

    Doplnění k MySQL:
    U MySQL je to DEFINER a SQL SECURITY INVOKER v příkazu CREATE PROCEDURE co řeší na koho se procedura spouští a v zásadě by se o default-u dalo hovořit „kdo definuje proceduru pod jeho rolí se procedura provádí“.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    2.2.2011 12:14 Petr Docekal
    Rozbalit Rozbalit vše Re: MySQL privilegia kontrolujici
    Super, ja Vam panove obema dekuji za pomoc. Zamerim tedy svoji pozornost na procedury.

    S pozdravem, -Petr

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.