Develop and Download Open Source Software

Ticket #3264

Open Date: 2003-11-03 06:18

Last Update: 2003-11-04 11:56

制限付きMySQLユーザーを登録したい

Reporter:mogamiOwner:(None)
Priority:5 - MediumMileStone:(None)
Type:Feature RequestsSeverity:5 - Medium
Component:(None)Status:Open
ResolutionNone

Details

Project名 Hengband で、
cgiからMySQLデータベースにアクセスする必要があるのですが、
DBのパスワードを秘匿する事が困難なので、
DBの書き変えに関する全ての権限を持つユーザーとは別に、
もう1つselectとinsert のみ許可されたユーザーを登録できると
非常に助かるのですが、出来るようにしていただけませんか?

cgiのスクリプトは、全ユーザーに対する読み出し権限を与えなければ実行で
きない(シェルスクリプトは実行権限だけでは実行できない)為、
全てのsf.jpユーザーが自由にスクリプトの内容を読んで
その中に書かれているパスワードを手に入れる事が出来てしまいます。

これはセキュリティ上好ましくないので、現在は一度バイナリの
実行ファイルを経由してスクリプトを実行させるという二段階構造の
トリックでパスワードを秘匿していますが、使いがってが悪いので
出来る事ならパスワードを秘匿出来なくても大きな問題が起きないような
制限付きのユーザーが欲しい所です。

緊急を要するものでは無いのですが、
将来的に検討して頂けますようお願いします。

Attach File

File ListNo attachments.
Add New attachment
Add attachment filesPlease login to add new attachment

Ticket History - 1/1 Histories

2003-11-04 11:56 Update by: tach

  • (Category change on Tracker)
  • Owner Update from tach to (None).

Comment

Logged In: YES
user_id=101

たしかにその問題は存在します.
現状の仕組みでは難しいので,将来の検討対象とさせてください.


Add Comment/Update #3264 (制限付きMySQLユーザーを登録したい)

You are not logged in. If you do not want to anonymous write, please login. » Login


SourceForge.JP is a Japanese version of SourceForge.net. For developments that are not related to Japan, we recommend you to use SourceForge.net.