kostenloser Webspace werbefrei: lima-city


Datenbank nur lesender Zugriff

lima-cityForumProgrammiersprachenPHP, MySQL & .htaccess

  1. Autor dieses Themas

    nie-genug-gewuerzt

    nie-genug-gewuerzt hat kostenlosen Webspace.

    Hallo,
    gibt es eine Möglichkeit, nur lesende Befehle auf der Datenbank auszuführen?
    Ein Beispiel: Ein Besucher darf einen SQL Befehl eingeben, und so auf meine Datenbank zugreifen. Allerdings soll dabei natürlich nur ein lesender Zugriff gestattet sein und kein schreibender.
    Ich könnte jetzt natürlich jeden Befehl per PHP blockieren, der DELETE, UPDATE, INSERT, ... enthält, doch vielleicht gibt es ja bereits vorgefertigte Funktionen, die obriges Beispiel ermöglichen.

    Vielen Dank schon mal.
  2. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

  3. hackyourlife

    Moderator Kostenloser Webspace von hackyourlife

    hackyourlife hat kostenlosen Webspace.

    nie-genug-gewuerzt schrieb:
    … doch vielleicht gibt es ja bereits vorgefertigte Funktionen, die obriges Beispiel ermöglichen.
    Ja, das gibt es und nennt sich Benutzer und deren Rechte. Die kannst du allerdings am lima-city-MySQL-Server nicht verändern, somit funktioniert das hier nicht.
  4. Wie hackyourlife schon gesagt hat, wenn du die Rechte dazu hast einen neuen Benutzer anzulegen und dem Rechte zuzuweißen, kannst du es damit machen.
    Wenn das aber nicht geht würde ich auch nicht versuchen Befehle zu rauszufilern wie UPDATE etc. sondern mit einer Whitelist arbeiten.
    Das ist wesendlich sicherer!


    Beitrag zuletzt geändert: 24.4.2013 8:41:05 von jam00
  5. Autor dieses Themas

    nie-genug-gewuerzt

    nie-genug-gewuerzt hat kostenlosen Webspace.

    Vielen Dank,
    ich hatte halt gehofft es gäbe bereits eine PHP-Funktion aber nagut. Dann werde ich wohl doch den von jam00 beschriebenen Weg nehmen.
  6. h***e

    Das ist sicherer wenn der Server Überlastet ist kann es sein das die befehle für den Schreibzugriff nicht gelöscht werden .
    Es gibt aber noch einen Dritten weg!
    Das System ist ganz einfach du Steuerst die Abfrage über GET
    Zugriff.php?superesfunktioniert=tabelle


    Erstelle eine Datei Namens Zugriff.php die auf die Datenbank zugreift.
    Der Code muss dann so ähnlich aufgebaut sein.

    $tabelle = $_GET["GET"]
     ...
    $sql="SELECT * FROM $tabelle ORDER BY $wert DESC LIMIT $wert2,$wert3";




    Beitrag zuletzt geändert: 24.4.2013 19:47:10 von hpage
  7. hpage schrieb:
    Das ist sicherer wenn der Server Überlastet ist kann es sein das die befehle für den Schreibzugriff nicht gelöscht werden .
    Es gibt aber noch einen Dritten weg!
    Das System ist ganz einfach du Steuerst die Abfrage über GET
    Zugriff.php?superesfunktioniert=tabelle


    Erstelle eine Datei Namens Zugriff.php die auf die Datenbank zugreift.
    Der Code muss dann so ähnlich aufgebaut sein.

    $tabelle = $_GET["GET"]
     ...
    $sql="SELECT * FROM $tabelle ORDER BY $wert DESC LIMIT $wert2,$wert3";



    SQL-Injection?!
  8. nie-genug-gewuerzt schrieb:
    Vielen Dank,
    ich hatte halt gehofft es gäbe bereits eine PHP-Funktion aber nagut. Dann werde ich wohl doch den von jam00 beschriebenen Weg nehmen.
    nur lese-zugriff auf mysql datenbanken musst du nicht unbedingt nur bei php suchen ;)

    nur lesezugriff auf db von mysql selbst: HANDLER. (jedem php-versuch turmhoch überlegen!)
  9. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

Dir gefällt dieses Thema?

Über lima-city

Login zum Webhosting ohne Werbung!