Comments 14
Доверять можно, если данные добавляются через свой код.
Спорный вопрос. Смотря насколько вы уверены в защищенности самой базы.
Слышал о случаях, когда хитрый инжект в базу со стороны, позволял потом выполнять любые действия в казалось бы надежном скрипте
Слышал о случаях, когда хитрый инжект в базу со стороны, позволял потом выполнять любые действия в казалось бы надежном скрипте
Ну во-первых доверять нельзя никому и ничему.
А во-вторых, если никому не доверять — легко заработать паранойю. Поэтому я выбрал первый пункт в опросе.
А во-вторых, если никому не доверять — легко заработать паранойю. Поэтому я выбрал первый пункт в опросе.
Спасибо всем голосующим. А то паранойя развиваться стала не на шутку :(
PS. Спелчекер в Firefox не даёт скучать, Ной тоже был со своей парой:

PS. Спелчекер в Firefox не даёт скучать, Ной тоже был со своей парой:

Доверять нельзя не кому (с) Паранойя
:)
:)
я хоть и ответил да, но всё же на 100% данным доверять нельзя, особенно, если они на что-то вляют в дальнейшем (допустим, финансовые расчёты, расчёты времени и т.д.) кроме визуальной информации.
имхо нельзя, так как данные в бд могут быть добавлены не через скрипт, а через какой нибудь phpmyadmin, а пароль на него утянут у нерадивого юзера…
Каким данным еще можно доверять как не данным из базы? Ведь перед тем как их туда положить они были проверены и перепроверены.
Варианты с порчей данных в бд, «хацкерами» и др. я не рассматриваю, это вопрос безопасности.
Есть еще вариант порчи БД по техническим причинам (свет вырубили, место на диске кончилось), но в этом случае уже вопрос в другом, данные могут быть (а могут и не быть) битые, и это надо предусмотреть.
Варианты с порчей данных в бд, «хацкерами» и др. я не рассматриваю, это вопрос безопасности.
Есть еще вариант порчи БД по техническим причинам (свет вырубили, место на диске кончилось), но в этом случае уже вопрос в другом, данные могут быть (а могут и не быть) битые, и это надо предусмотреть.
Sign up to leave a comment.
Можно ли «доверять» данным из БД, если данные попадают в базу только после всех нужных проверок?