|
|
|
|
|
для: Валерий
(22.11.2007 в 22:35)
| | Это вообще разные запросы | |
|
|
|
|
|
|
|
для: Trianon
(22.11.2007 в 21:36)
| | ну, это-то понятно, просто можно ли вообще как-нибудь завернуть в конструкцию SELECT запросы типа DELETE, DROP и пр. так, чтобы они выполнились? | |
|
|
|
|
|
|
|
для: Валерий
(22.11.2007 в 18:31)
| | Сам по себе SELECT данные не меняет.
Но по уму лучше создать пользователя, которому ничего, кроме SELECT, не разрешено. И от его имени исполнять такие запросы. | |
|
|
|
|
|
|
| допустим, разрешено следуюшее: первое слово с SQL-запросе должно быть только SELECT.
вопрос: можно ли каким-то образом испортить базу, если есть только это одно ограничение? | |
|
|
|
|