![]() |
| | LinkBack | Themen-Optionen | Thema durchsuchen | Thema bewerten | Ansicht |
|
#1
| |||
| |||
Im aktuellen, oder im letzten, T3N, war beim Thema Security der Vorschlag, einen eigenen DB Benutzer für das Frontend zu erstellen. Das finde ich keine schlechte Idee, da man im Frontend, so gefährliche Befehle wie DROP oder ALTER nicht braucht. Fragt sich nur wie! Hat jemand damit Erfahrung? Oder gibt's gar eine Extension dafür? |
|
#2
| ||||
| ||||
| Das hat aber nichte mit FE zu tun, sondern mit DB User an sich. Dein Post lässt die Vermutung zu, dass Du davon ausgehst, dass FE und BE unterschiedliche DB-User nutzen, was aber nicht der Fall ist. Die "Extension" zum Einstellen heisst Install-Tool.
__________________ mfg Matthias TYPO3-Consultant -- TYPO3 Entwicklung TYPO3-HOST.DE -- Individuelles TYPO3-Hosting |
|
#3
| |||
| |||
| Das Frontend wird ja bekanntlich über /index.php aufgerufen, das Backend über /typo3/index.php. Dadurch kann man doch unterscheiden, welcher DB Benutzer verwendet werden soll. Die Frage ist nur wie. Das beide Teile den gleichen DB Benutzer benutzen, ist mir schon klar, deswegen ja die Frage nach einer Extension (oder sonst irgendwas, vielleicht sogar ein Core-Hack) der das ändert. |
|
#4
| ||||
| ||||
| Zitat:
__________________ mfg Matthias TYPO3-Consultant -- TYPO3 Entwicklung TYPO3-HOST.DE -- Individuelles TYPO3-Hosting |
|
#5
| |||
| |||
| Der BE User kann z.B.: auch Extensions installieren. Damit verbunden sind z.B.: CREATE TABLE Anweisungen, bzw. auch DROP TABLE und ALTER TABLE Anweisungen. Wenn jemand im Frontend per SQL Injection so eine Anweisung irgendwie einbringen kann, wird das gefährlich. Solche Rechte sind im BE wichtig, im FE aber überflüssig, weshalb es doch möglich sein muss. |
|
#6
| ||||
| ||||
| Zitat:
Egal, theoretisch hast Du recht, also musst Du das wohl umschreiben. Es wäre gut, wenn Du Deine "Extension" hier zum Test stellst wenn sie fertig ist.
__________________ mfg Matthias TYPO3-Consultant -- TYPO3 Entwicklung TYPO3-HOST.DE -- Individuelles TYPO3-Hosting |
![]() |
| Themen-Optionen | Thema durchsuchen |
| Ansicht | Thema bewerten |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Eigener Fe Login | Hev | Extension modifizieren oder neu erstellen | 5 | 11.02.08 10:16 |
| Frontend Benutzer | zagazau | TYPO3 4.x Fragen und Probleme | 1 | 08.11.07 21:30 |
| BE-User für Frontend-Editing im Frontend anmelden | ichbinsdoch | TYPO3 4.x Backend | 3 | 07.03.07 13:50 |
| RSS aus eigener Extension | mab82 | TYPO3 4.x Fragen und Probleme | 0 | 05.01.07 10:55 |
| Frontend Benutzer | renegade | TYPO3 3.x Fragen und Probleme | 1 | 17.11.05 09:56 |