Beitrag von Ruben (403 Beiträge) am Freitag, 16.März.2001, 10:06.
Daten von einem Formular in die Datenbank schreiben - Sicherheitsrisiko?
Hallo,
versteh ich hier mal wieder was falsch?
Wenn die Eingabe von DS mittels do action=input erfolgen soll, müssen doch die Rechte an der db auf lesen und schreiben gesetzt sein.
Da seh ich ein Problem, daß man mittels des Quelltextes der Formularseite dann die DB und das Nutzerverzeichnis "rauskriegen" kann und dann möglicherweise "Negativ-Hacker" mit der DB Unfug anstellen könnten.
Ist es nicht besser, die DBs generell ohne Fremdrechte abzulegen und alles über die bp-internen perl-Befehle abzuwickeln? Ist zwar ein haufen mehr Arbeit, aber ich denke es ist viel sicherer.
Das ganze natürlich nur, wenn man die DBs nur von registrierten Nutzern behandeln lassen will - bei öffentlichen Sammlungen spielt das ja (wohl) kaum eine Rolle.
Oder liege ich hier mit meinem Verständnis total falsch?
Ruben