phpbar.de logo

Mailinglisten-Archive

[php] =?ISO-8859-1?Q?AW=3A_=5Bphp=5D_Datenbankinhalte_f=FCr_den_Admi?= =?ISO-8859-1?Q?n_verstecken?=

[php] AW: [php] Datenbankinhalte für den Admi n verstecken

Gloss Mathias php_(at)_phpcenter.de
Tue, 10 Apr 2001 09:49:09 +0200


Aloha,

> ----------
> Von: 	Philipp Gesche[SMTP:philipp_(at)_squeaker.net]
> 
> folgendes Problem:
> 
> Ich benötige eine Idee / einen Weg (?), um die Datenbankeinträge =
eines
> Messengersystems für alle ausser den 2 (immer max zwei) an der =
Diskussion
> beteiligten Usern unlesbar (also auch für alle Sysadmins) =
abzulegen.
> 
... die Forderung höre ich von unseren Wirtschaftsprüfern auch immer wieder,
daß man die Berechtigungen der SAP-Admins einschränken sollte... Nur
dummerweise
wird da ja alles in der DB gespeichert, und zur täglichen Arbeit brauchen
wir halt
auch das DB-Passwort ... ==> kommen wir über SAP nicht an die Daten, machen
wirs halt über die DB. 
==> Technisch nicht machbar.

Das einzigste was ich dir empfehlen kann, ist daß die Jungs, die sich
anmelden,
auch ein verschlüsselungs-Passwort mit angeben, daß nirgends gespeichert
wird.
Damit kannst du dann die ganzen Messages verschlüsseln...
Nachteil: Wenn einer das PW vergisst, hat er wirklich gelitten.

Viele Grüße, Mathias



php::bar PHP Wiki   -   Listenarchive