Pogledajte određenu poruku
Staro 30. 08. 2009.   #3
holodoc
član
Certified
 
Datum učlanjenja: 27.11.2007
Poruke: 71
Hvala: 10
12 "Hvala" u 11 poruka
holodoc is on a distinguished road
Default

Citat:
Originalno napisao kodi Pogledajte poruku
ja sam video da su neki likovi enkriptovali samo string polja (ok enkriptovali su i cene mislim)
sva polja koja su datumi, id-jevi od normalizacija i tako to su ostala kao datetime ili integer ili sta god.

medjutim posto su kljucna polja (username, email, group... i slicna) bili enkriptovani, nisi mogao da sklopis celinu ko sta gde i koliko

mada to je opet jedan od najjadnijih kodova koje sam u zivotu video, ali eto - radilo je

mislim da ne postoji native podrska za enkriptovanje, indexing itd....
Enkriptovanje podataka u okviru same baze obično nije najbolje rešenje jer dodatno opterećuje upite tako da ako se brineš za sigurnost svojih podataka verovatno jedno od boljih rešenja je da koristiš MySQL SSL mada to opet izuskuje da se server nalazi u potpunosti pod tvojom kontrolom ili da web server provajdera podržava ovu opciju. U deljenom "shared" okruženju gde jedan isti MySQL server koristi više korisnika problem je nažalost teži pa se tako često ipak pribegava enkripciji ili nekim drugim metodama obfuskacije podataka koje naravno povećavaju sigurnost ali imaju velik uticaj na performanse upita. Primera radi skoro sam imao priliku da vidim situaciju gde su se podaci štitili klasičnim razbijanjem podataka na nekoliko atributa u relaciji tabele što i nije tako loša tehnika ali automatski eleiminiše prednosti DBMSa kao što su indeksiranje, full text search itd.

U suštini uvek postoji neki "trade off" željenog i dobrog
holodoc je offline   Odgovorite uz citat