Ce n'est pas vraiment le sujet. C'est pas des trucs "par utilisateur" mais plutôt plein de petites applications interne (celle qui lance un blast sur le cluster, celle qui transforme des fichiers de sortie de la machine X vers un format pour le linkage, ...)
Donc le but n'est pas d'empêcher l'accès aux données, au contraire on a des applications qui vont chercher dans les résultats d'autres applications, mais bien de me simplifier la tâche autant que possible.
Parce que bon la sécurité, à la limite je m'en tape. Y'a un apprenti qui nous a fait une application qui créé les requêtes SQL en javascript et les envoies à un script php qui "mysql_query" sans aucune validation !!! Donc tu vois, mon souci de sécurité est un peu différent.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Mauvaise solution
Posté par Etienne Bagnoud . En réponse au journal Site web et enfer des droits. Évalué à 2.
Donc le but n'est pas d'empêcher l'accès aux données, au contraire on a des applications qui vont chercher dans les résultats d'autres applications, mais bien de me simplifier la tâche autant que possible.
Parce que bon la sécurité, à la limite je m'en tape. Y'a un apprenti qui nous a fait une application qui créé les requêtes SQL en javascript et les envoies à un script php qui "mysql_query" sans aucune validation !!! Donc tu vois, mon souci de sécurité est un peu différent.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell