alokano / Exchange

0 stars 0 forks source link

Добавь во все процедуры авторизацию по идентификатору клиента и паролю #4

Open alokano opened 1 year ago

alokano commented 1 year ago

притом пароль хранить в открытом виде не круто в таблице с клиентами, поэтому покури вот эту тему: Функции хеширования пароля Функции crypt() и gen_salt() разработаны специально для хеширования паролей. Функция crypt() выполняет хеширование, а gen_salt() подготавливает параметры алгоритма для неё.

В итоге чего жду:

Функция для проверки по client_id + password можно ли вообще этому клиенту с таким паролем лезть Вызов этой функции в каждой процедуре, работающей с клиентскими данными Добавление во все процедуры проверок, что клиент не потрогает данные другого клиента