suit: Nur SELECT zulassen

Beitrag lesen

Wie wäre es, wenn du den Provider bittest, dir einen 2. Benutzer einzurichten?

Eher nicht ;-)

G'schamig?

btw: wozu soll das überhaupt gut sein? Willst du Benutzereingaben in eine Abfrage einbauen und diese absichern?

Übersteigertes Sicherheitsbedürfniss. Die Datei kennt keiner,

Das ist kein Argument - nur weil die Datei keiner kennt ist es nicht notwendigerweise sicherer, du glaubst nur, dass sie keiner kennt und nicht etwa durch Zufall (Brute Force) findet :)

Im Grunde will ich selber die Query, die ich sonst bei Benutzung des Scriptes in Selbiges eintrage und per ftp überspiele, über ein Formular eintragen (der Bequemlichkeit halber).

Warum nimmst du nicht ein fertiges Frontend? MySQL Administrator, phpMyAdmin ...

Warum schreibst du nicht ein Script, welches nur die nötigen Parameter entgegen nimmt und nicht gleich eine komplette Abfrage?

Aber was auch immer du vor hast: in solchen Fällen ist ein eingeschränkter SQL-Benutzer die einzige vernünftige Möglichkeit, sicher zu sein. Überhaupt sollte ein Produktivbenutzer immer nur die Rechte haben, die er auch tatsächlich braucht (gerne auch mehrere Davon) - z.B. kann das Backend einen anderen Benutzer haben als das Frontend oder die Session-Verwaltung des Frontends.