2013-04-08 48 views
0

我目前只對joomla的mysqluser設置了基本權限:INSERT,UPDATE,DELETESELECT不同的mysql用戶爲了更高的安全性,爲了Joomla後端和前端

但事實上,如果這個用戶正在整個站點上使用,如果黑客找到一種方法來獲取它或控制查詢(SQL注入),他將能夠刪除整個網站的內容。

我的想法是在joomla有2個不同的mysql用戶。一個用於前端,另一個用於後端(/管理員)。事實上,管理員將需要我目前使用的權限,但前端用戶將只需要SELECT和幾個UPDATE和INSERT預置菜單到某些特定的表格,如橫幅和會話

我知道它可能聽起來偏執狂,但目前項目我正在處理需要這種「偏執狂」的方法。

我闡述了任何Joomla專家將幫助我實現這一點。

回答

0

首先,我已經看到了你在用你的問題的Joomla 1.7標籤,但請確保您運行的是最新版本的的Joomla 2.5系列,2.5.9

你正在嘗試從要達到什麼我已閱讀是你想要2個用戶,1只能登錄到前端,另一個可以登錄到後端。目前這在Joomla中可用,並且需要對核心代碼進行更改,我不建議您這樣做。閱讀我回答的另一個問題,提供信息和良好的擴展來幫助安全。

Joomla! 2.5.4 Hacked: Having trouble with diagnosis

然後,只需創建一個單獨的管理員帳戶,並只使用一個登錄到後臺。

相關問題