Hallo Leute,
ich hab ein Mod für das SMF geschrieben welches unteranderem SPAM blocken soll.
(wer es barucht: CTracker Xtra )
Jetzt meine Frage:
Ich hab mir überlegt in der nächsten Version eine Liste mit aktuellem spam direkt in das script einzufügen. Das ganze soll aber aus einer externen DB geladen werden. Da jeder das Script benutzen und verändern darf sieht man natürlich den mysql-server, -benutzer und das -passwort.
Ich habe mir das so vorgestellt dass ich einen DB-Benutzer anlege der nur leserechte hat. So ist quasi jeder in der lage auf diese bestimmte DB zuzugreifen.
Wie seht ihr das? Ist das ehr "fahrlessig" was ich da mache oder sollte es dann im grunde kaum eine möglichkeit geben die db zu hacken? Es sollten ja dann kaum inserts oder updates möglich sein oder?
Nordin
ich hab ein Mod für das SMF geschrieben welches unteranderem SPAM blocken soll.
(wer es barucht: CTracker Xtra )
Jetzt meine Frage:
Ich hab mir überlegt in der nächsten Version eine Liste mit aktuellem spam direkt in das script einzufügen. Das ganze soll aber aus einer externen DB geladen werden. Da jeder das Script benutzen und verändern darf sieht man natürlich den mysql-server, -benutzer und das -passwort.
Ich habe mir das so vorgestellt dass ich einen DB-Benutzer anlege der nur leserechte hat. So ist quasi jeder in der lage auf diese bestimmte DB zuzugreifen.
Wie seht ihr das? Ist das ehr "fahrlessig" was ich da mache oder sollte es dann im grunde kaum eine möglichkeit geben die db zu hacken? Es sollten ja dann kaum inserts oder updates möglich sein oder?
Nordin
Kommentar