Re: Zapis hodnoty do DB
Napsal: 22 lis 2020, 23:57
ale ja mam server nyni pristupny pouze z me Ip adresy
České fórum pro všechny nadšence do Arduina a dalších technologií.
https://forum.hwkitchen.cz/
Asi nemáš v databázi "arduino_data" pložku "hodnota" nebo "modul", strukturu databáze neznám a asi nikdo.
Šmarjá nemáš! Jak Ti to ještě mám říct. Pokud si myslíš, že máš, tak si to myslíš špatně. Ať už sis takové "zabezpečení" udělal sám, nebo Ti ho udělal někdo jiný, není dobře. Jak víc Ti to mám ještě dokázat, než tím, že se s Tebou bavím o datech v tabulkách, které jsi nikde neuvedl?
Neřešte tu blbosti typu zabezpečení, vůbec netušíš na čem mu to běží, jak to má nastavené. Jinak lze nastavit přístup na WWW server jen z jednotlivých IP.KamilV píše: ↑23 lis 2020, 08:34Šmarjá nemáš! Jak Ti to ještě mám říct. Pokud si myslíš, že máš, tak si to myslíš špatně. Ať už sis takové "zabezpečení" udělal sám, nebo Ti ho udělal někdo jiný, není dobře. Jak víc Ti to mám ještě dokázat, než tím, že se s Tebou bavím o datech v tabulkách, které jsi nikde neuvedl?
Já Ti samozřejmě nechci dávat výčet bezpečnostních děr sem do diskuze, protože by toho mohl někdo zneužít (asi ani ne ze zdejší komunity, ale kdokoliv, kdo by to našel dřív, než bys to opravil). Proto navrhuji SZ.
Ale pokud chceš stále dokola psát, že to máš zabezpečené, je to tvá volba. Já být tvým klientem a vědět, že máš mé heslo uložené jen tak viditelné v DB a kdokoliv na světě si ho může vytáhnout, byl bych velice, velice znepokojen.
U webových aplikací není zabezpečení blbost. Nezabezpečený server může někdo do pár minut vykrást, shodit, prodat osobní data. S ohledem na GDPR jsi povinen tomu předcházet.
Nevím, Pavle, na základě čeho tohle píšeš. Já nejen že tuším, ale naprosto přesně vím na čem mu to běží. Právě proto, že tam má tolik bezpečnostních děr, vím přesně jaký má HTTP server, jakou má databázi, jaká v ní má data a kdybych mu nechtěl pomoct, tak mu cokoliv do db zapíšu, smažu, zkopíruju.
Netvrdím, že to nelze, tvrdím, že on to tak nemá. Prostě se to nedělá stylem, že na úvodní stránce dáš IF s podmínkou na REMOTE_ADDR a když nevyhovuje, vypíšeš do HTML meta tag na přesměrování na seznam.cz
To je programátorský mýtus, že zabezpečení je cosi navíc, co se staví nad funkčností. Ve skutečnosti bezpečnost provází celý vývoj krok za krokem.
Ne, to by chyba z MySQL vypadala jinak.