Ver Mensaje Individual
  #1 (permalink)  
Antiguo 18/09/2009, 17:33
TooJai
 
Fecha de Ingreso: septiembre-2009
Mensajes: 2
Antigüedad: 14 años, 7 meses
Puntos: 0
INFO PROTEGIDA Control de entrada (SQL Injection etc)

Hola a todos y Gracias:

Tengo una base de datos con (digamos) dos tablas. Un usuario remoto (sysadmin1 en su sistema remoto) dispone de privilegios de escritura en la TABLA1 de mi servidor con información corriente. (Puede realizar sentencias SQL directamente en la TABLA1)

La base de datos tiene un TRIGGER o procedimiento para hacer una consulta según los datos ingresados en la TABLA1 (comun) en la TABLA2 (secret) con informacion protegida.

El esquema es este:

TABLA1 (Info común)
+---------------+-------------+
| CAMPO1 | CAMPO2 |
| (int) | (int ) |
+---------------+-------------+

TABLA2 (Info protegida)
+---------------+-------------+
| CAMPO1 | CAMPO4 *|
| (int) | (char) |
+---------------+-------------+

La idea es que la información de TABLA2.CAMPO4 NO PUEDE ESTAR ACCESIBLE A sysadmin1 (Recuerdo que el solo dispone de privilegios de SELECT/INSERT en TABLA1

Yo me pregunto si sysadmin1 (via hackeo, etc) puede acceder a la info protegida (CAMPO4) y si hay alguna manera de evitar la consulta de la info protegida.

Gracias, espero sus ideas al respecto.