-
Notifications
You must be signed in to change notification settings - Fork 29
Description
Je me pose une question sur les permissions et les conséquences du delete cascade.
Dans la définition de la table gn_monitoring.t_base_visits, on a un delete cascade
CONSTRAINT fk_t_base_visits_id_base_site FOREIGN KEY (id_base_site) REFERENCES gn_monitoring.t_base_sites(id_base_site) ON DELETE CASCADE
Dans une instance, un site peut être utilisé dans plusieurs sous modules. C'est plutôt courant.
En interface, si je créé une visite sur un site, je ne peux plus supprimer ce site (voir image ci-dessous). Très bien.
Mais dans ce même module, tous les autres sites où je n'ai aucune visite peuvent être supprimés.
Donc si je supprime un site depuis ce module mais que ce site a des visites issues d'autres modules, je supprime toutes ses visites ?
Un user qui n'a des permissions que sur un module peut très bien penser qu'il peut supprimer un site car il ne sait pas qu'il est utilisé dans un autre module.
Je n'ai pas testé car je n'ai pas de base pour tester ça mais si oui, c'est une grosse faille.