Para você que deseja instalar detecção de intrusão ou tentativas de acesso indevido, foi publicado no howto-forge um guia de como fazê-lo utilizando o MySQL, Apache2, Snort e o Base.
terça-feira, 5 de fevereiro de 2008
quinta-feira, 17 de janeiro de 2008
Restringindo seus usuários a um único login por vez.
Este tipo de situação pode ocorrer facilmente quando você está desenvolvendo uma aplicação.
Após este tipo de dificuldade ter aparecido, resolvi criar uma classe em PHP para resolver este problema.
Nesta classe, considerei as seguintes hipóteses:
- O usuário efetua o login e fecha o navegador sem efetuar o logout.
- O usuário efetua o login em uma máquina e repassa seus dados de conexão para terceiros que o utilizam no momento em que ele está logado e usando o sistema.
- Evitar roubo de sessão.
- Quando o usuário efetuar um novo login, este irá desconectar todas as sessões existentes (ítens 1 e 2 acima). Afinal uma pessoa não pode estar em dois lugares ao mesmo tempo.
- Criar um token de sessão que possa ser verificado com base em alguns dados fixos (por exemplo o id de usuário no sistema ou o seu nome), dinâmicos (id de sessão, endereço ip) e variáveis (como a senha do usuário).
- Geração do id de sessão de tempos em tempos.
- Duração da sessão com tempo fixo.
- Garbage collection para as sessões.
E, para um reaproveitamento de código e interdependência de banco de dados, utilizei o AdoDB. Assim, a mesma classe pode ser utilizada tanto com MySQL quanto PostgreSQL ou qualquer outro banco suportado pela AdoDB.
Após isto tudo, codifiquei minha classe. Em cada página instanciei-a e chamo apenas um método que faz todas as verificações. Caso uma delas não seja satisfeita, o usuário pode ser redirecionado para uma página de login, por exemplo, indicando o motivo pelo qual o login está sendo requisitado.
Em sua aplicação, como você tem feito para controlar múltiplos logins de um mesmo usuário?
Postado por
Luis Fernando
às
23:44
0
comentários
Marcadores: ADOdb, Banco de dados, MySQL, PHP, PostgreSQL, Programação, Segurança
MySQL & Store Procedures: Uma maneira de recuperar os múltiplos resultados.
A recomendação é que seja utilizado o driver MySQLi ao invés do MySQL tradicional.
Da maneira tradicional, não há possibilidade de recuperarmos o resultado de parâmetros de retorno (OUT) utilizados nas store procedures, além da possibilidade de recebermos mensagens de erro como
Procedure mySP can't return a result set in the given context.Estas limitações não acontecem no driver MySQLi.
Postado por
Luis Fernando
às
12:13
0
comentários
Marcadores: ADOdb, Banco de dados, MySQL, PHP, Programação
domingo, 30 de dezembro de 2007
ADOdb, Store procedures em MySQL e problemas.
Outro dia, deparei-me com alguns problemas ao utilizar o ADOdb. Criei algumas stored procedures (sp's) no banco de dados (MySQL) e ao chamá-las através do ADOdb, algumas mensagens de erro eram retornadas.
A primeira delas retornava a seguinte mensagem de erro:
Procedure mySP can't return a result set in the given context.
Referia-se a CLIENT_MULTI_RESULTS estar desabilitada. Como a sp executa comandos e estes produzem mais de uma saída na tela, o ADOdb trata-os como sendo mais de um RecordSet. Após algum tempo pesquisando, encontrei a maneira correta de fazê-la:
$flags = 131074;
$dsn = "mysql://user:$pwd@localhost/mydb?persist&clientflags=$flags";
$conn = ADONewConnection($dsn);
Em seguida veio outra mensagem:Commands out of sync
Esta refere-se à execução da SP. Para resolver, configure a variável global $ADODB_COUNTRECS para FALSE.
Há duas maneiras para resolver.
1. No caso de apenas o primeiro grupo de registros interessar a você, você pode descartá-los usando o método Close() da conexão (esta não é a maneira mais elegante mas resolve).
2. Chamar o método NextRecordSet() para recuperar o próximo conjunto de resultados e dar o devido tratamento ao próximo grupo de registros.
Estas foram as principais dificuldades que encontrei até agora ao utilizar sp's junto ao MySQL com o ADOdb. Alguém mais tem alguma situação com outro SGBD utilizando o ADOdb que queira compartilhar conosco?
Postado por
Luis Fernando
às
09:43
0
comentários
Marcadores: ADOdb, MySQL, PHP, Programação
