Jump to content
php.lv forumi

Info no citas lapas db


ray

Recommended Posts

Man ir divi portāli. Pieņemsim, ka vienā ir visādi datortehnikas jaunumi, apskati utt., bet otrs ir interneta veikals ar datortehniku. Abas lapas atrodas uz viena servera, bet katrai ir sava mysql db un dažādi db useri un paroles. Vajadzētu man pirmajā portālā aiz raksta publicēt rakstā pieminēto tehniku no otras manas lapas db - datortehnikas veikala.

Kā vislabāk šo situāciju varētu atrisināt jeb kā vislabāk izgūt datus no db un publicēt tos pirmajā portālā? Itkā bija doma uztaisīt vienādus db lietotājus, bet gribēju dzirdēt vēl citus variantus un varbūt Jūsu piedāvātie būs labāki.

 

Cerams, ka domu sapratāt.

Link to comment
Share on other sites

Var taisīt ar divām konekcijām, bet var arī apsvērt domu veikt pieprasījumu uz otru lapu un atbildē saņemt, piemēram, xml ar vajadzīgajiem datiem. Tas ir atkarīgs no tā cik ļoti saistītas ir abas lapas. Es, droši vien, labi apdomātu iespēju nodalīt abas lapas...

Link to comment
Share on other sites

labāk ņem "lowest hanging fruit" (latviski idejiski tas būtu "iet pa vieglāko ceļu")

imho, ar otru mysql connection ir daudz vieglāk paņemt datus nekā taisīt http konekciju un vienā galā formēt xml, lai pēc tam otrā galā parsētu xml. brrrr

 

pat ja otrs db serveris fiziski būtu kkur citur/tālu, tad var arī atļaut piekonektēties no ārpuses un ņemt datus pa taisno, nevis caur kkādu http/xml layeri

Link to comment
Share on other sites

vai tad MySQLam ir drošības caurumi?

L-O-L.

 

1) Atver-am http://www.securityfocus.com/vulnerabilitie

2) izvēlamies Vendor kā "MySQL AB"

3) ejam cauri 3 lapām.

 

Pēdējais remote-exploit 2010. gada 6. janvārī (pirms nedēļas) - http://www.securityfocus.com/bid/37640/info

 

Un neaizmirsti, ka tie ir *publiski* pieejamie.

 

Vēl jautājumi?

Edited by endrju
Link to comment
Share on other sites

oo izrādās MySQL tiešām tāds viegli ievainojams :D nju tikai tā konkrētā remote exploit ievainojamība attiecas uz 2 gadus senu versiju... labi vismaz, ka pašai apachei ir 0 vulnerabilities :))

 

anyway es riskētu. palūgtu adminam uzlikt jaunākos patchus, uztaisītu backup, un izmantotu remote. ja kāds kko sahakotu, tad atliktu backup un uzkodētu http/xml layeri... hai tad ir ;)

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...