|
su.dbms.sql- SU.DBMS.SQL ------------------------------------------------------------------ From : Vadim Rumyantsev 2:5030/301 04 Mar 2001 23:26:54 To : Alexandr Drobot Subject : безопасность превыше всего? --------------------------------------------------------------------------------
В воскpесенье, 04 маpта 2001 19:18:04, Alexandr Drobot писал to Vadim
Rumyantsev:
AD> IMHO это не есть хорошо :) В "любимом" большинством этой эхи MS SQL
AD> есть так называемая РОЛЬ_ПРИЛОЖЕHИЯ (Application Role). Очень удобная
AD> штука, чтобы спрятать пароли от пользователя. Юзера можно подключить
AD> к БД вообще без всяких прав, даже на чтение таблиц, а приложение
AD> коннектится поверх со своим паролем. Причем этот пароль пользователю
AD> неизвестн, где его хранить - дело вкуса разработчика :)
А как MS SQL при этом различает, какой именно пользователь запустил приложение?
И не получится ли так, что левый пользователь запустит какое-нибудь
могущественное приложение и всё испортит? Эта схема обеспечивает безопасность,
только если регулируются права пользователей на запуск приложений.
Sincerely,
Vadim.
--- GoldED/2 3.0.1-GP
* Origin: Electronic Kludge (2:5030/301)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /su.dbms.sql/22163aa2c23e.html, оценка из 5, голосов 10
|