MongoDBデータベースに2つのコレクションがあり、ユーザーがJSONオブジェクトを送信するために使用できるHTTPサービスがあるとします。
db.public_collection.find(user_json).limit(10)
これは、書き込みアクセスなしでRBACユーザーによって実行されます。コレクション内の
- アルターレコード(私はRBACはこれを防ぐと仮定):オペレータ、できたユーザーは$を使用して
?
- 別のコレクションのレコードを変更しますか?
- サーバーの速度を低下させたリソース集中型のクエリを実行しますか?
あなたが何を求めているのか分かりません。 find()メソッドを実行していて、ユーザーに読み取りアクセス権がない場合、findコマンドはどのように実行できますか? –
おっと、それはタイプミスで、今は書き込みアクセスに変更されました。 – TDN169
[すべてのプログラマーがセキュリティについて知っておくべきことは何ですか?](https://stackoverflow.com/questions/2794016/what-should-every-programmer-know-about-security) – styvane