Ver Mensaje Individual
  #10 (permalink)  
Antiguo 29/11/2010, 10:33
Avatar de gnzsoloyo
gnzsoloyo
Moderador criollo
 
Fecha de Ingreso: noviembre-2007
Ubicación: Actualmente en Buenos Aires (el enemigo ancestral)
Mensajes: 23.324
Antigüedad: 16 años, 5 meses
Puntos: 2658
Respuesta: ayuda sobre triggers

Cualquier usuario de MySQL que posea permisos en el servidor de MySQL donde está la base, y con privilegios más o menos elevados puede, si quiere, cambiar el contenido de las tablas sin necesidad de usar la aplicación, si sabe suficiente de SQL.
¿Nunca has usado el phpMyAdmin o cualquier cosa semejante para revisar las tablas...? Cuando lo haces, estás pasando por encima de las restricciones de tu programa. Estás entrando directamente al corazón de la base de datos que usas.
Uno de los objetivos de una auditoria es precisamente supervisar ese tipo de cosas.

¿Crees que no puede pasar? El último que lo pensó perdió el trabajo cuando un hacker o un compañero de oficina, bastante bobo, le borró las tablas.
__________________
¿A quién le enseñan sus aciertos?, si yo aprendo de mis errores constantemente...
"El problema es la interfase silla-teclado." (Gillermo Luque)