Tom: Zugriff auf fremde Datenbank - Risiken?

Beitrag lesen

Hello,

Besser ist IMO aber eine echte Schnittstelle, z.B. per XML. Damit kann serverseitig sichergestellt werden, dass nur bestimmte Datenabgerufen werden können.

Die Begrenzung und Kontrolle der Datenzugriffe für Datenbankbenutzer sollte man nicht in eine API verlagern, wenn man sie direkt im DBMS verankern kann. MySQL kann Stored Procedures und Triggers, mit denen man dann die Zugriffe gestalten kann. Die Triggers haben mWn zwar immer noch keine Möglichkeit, gezielt Exceptions zu schmeißen (außer mit schmutzigen Tricks), aber für diesen Anwendungsfall geht das auch ohne.

Die Verwendung eines Tunnels, also quasi Aufbau eines VPN, ist sicherlich gut.

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de