[DB/Algemeen]Inkoopprijzen in DB online?

Pagina: 1
Acties:

  • MeIsTwisted
  • Registratie: November 2001
  • Laatst online: 28-07-2023

MeIsTwisted

not a Twisted mind

Topicstarter
Ik ben bezig met een webshop (php+mysql) en zit nu te twijfelen wat ik moet doen.

Ik heb voor bepaalde onderdelen in CMS de inkoopprijzen nodig van de artikelen.
Zet ik deze in de mysql-database bij de provider?
Of zal ik CMS splitsen als het ware en alleen lokaal de inkoopprijzen opslaan.

Hoe (on)veilig is het nou in de praktijk om belangrijke gegevens op te slaan in een db bij de provider.
Natuurlijk hangt het ook deels van de provider af, maar gezien een degelijke provider.

[ Voor 10% gewijzigd door MeIsTwisted op 29-01-2005 18:50 ]

Multimonitor is relax :P


  • NMe
  • Registratie: Februari 2004
  • Laatst online: 15-04 22:07

NMe

Quia Ego Sic Dico.

De gegevens in je database zijn vertrouwelijk, en volgens mij is het zelfs wettelijk zo dat je host (niet je provider ;)) er niet eens in mag kijken en al helemaal geen gegevens eraf mag halen. Verder: als je ergens geen vertrouwen in hebt, gebruik dan encryptie. :)

Maar wat is er zo vertrouwelijk aan inkoopsprijzen? :?

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


  • MeIsTwisted
  • Registratie: November 2001
  • Laatst online: 28-07-2023

MeIsTwisted

not a Twisted mind

Topicstarter
inkoopprijs is opzich niet zo extreem belangrijk, maar toch niet de bedoeling dat die relatief simpel te zien zijn.

Ik vroeg mezelf ook in het algemeen af hoe het nou zit met beveiliging bij providers

Multimonitor is relax :P


  • NMe
  • Registratie: Februari 2004
  • Laatst online: 15-04 22:07

NMe

Quia Ego Sic Dico.

MeIsTwisted schreef op zaterdag 29 januari 2005 @ 19:24:
inkoopprijs is opzich niet zo extreem belangrijk, maar toch niet de bedoeling dat die relatief simpel te zien zijn.

Ik vroeg mezelf ook in het algemeen af hoe het nou zit met beveiliging bij providers
Jij moet eens opzoeken wat het verschil is tussen een provider en een host. ;)

Als je spul gewoon in de database staat, dan is dit extern niet op te vragen, mits je host tenminste zijn beveiliging op orde heeft (waar je wel vanuit mag gaan, hun brood zit erin). Van binnenuit heeft niemand waarschijnlijk interesse in jouw inkoopprijzen, want zeg nou zelf: wat moet jouw host met die gegevens?

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


  • Boss
  • Registratie: September 1999
  • Laatst online: 20:07

Boss

+1 Overgewaardeerd

Denk ook even aan het systeem dat je zelf aan het maken bent, en dan met name op SQL-'hacks'. Als iemand in de URL een string ziet staan wat op SQL lijkt (bijv PRODID=20), is dat natuurlijk een uitnodiging om eens te gaan kijken wat je verder allemaal te voorschijn kan halen als je de URL een beetje aanpast!

The process of preparing programs for a digital computer is especially attractive, not only because it can be economically and scientifically rewarding, but also because it is an aesthetic experience much like composing poetry or music.