![]() |
|
Модераторы: Akella |
![]()
|
|
| varra |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 67 Регистрация: 27.3.2003 Где: Новосибирск Репутация: нет Всего: нет |
сервер - IB 6.0, клиентское приложение пишется в Delphi 5.
если поконкретнее, то "место действия - терминальный класс в учебном заведении, пользователи - студенты (за день за одной и той же машиной поработает не один, и не два студента, а много больше), которым положено определенное кол-во часов работы за машиной (любой)." прога грузится вместо explorer'a и требует ввода логина и пароля (у каждого студента они свои). соответствие пароля,введенного пользователем, паролю, хранящемуся в БД, определяется хранимой процедурой (в теле проц-ры - запрос select). при этом юзеру приходится давать права на выполнение запросов над таблицами. насколько я понимаю, при знании имен таблиц и полей возможно выполнение запроса (на клиентской машине из isql) типа select password from users where login=xxx... этого нужно избежать. как? шифрованием полей?? |
|||
|
||||
| AntonSaburov |
|
|||
![]() Штурман ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 5658 Регистрация: 2.7.2002 Где: Санкт-Петербург Репутация: нет Всего: 118 |
Это почему ? На таблицы все права отобрать. А дать право только на выполнение процедуры. И все. |
|||
|
||||
| varra |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 67 Регистрация: 27.3.2003 Где: Новосибирск Репутация: нет Всего: нет |
если у пользователя есть права на выполнение процедуры, но нет прав на тот select, который используется в этой процедуре, то выскакивает ошибка "no permission for read/select access to table xxx". по крайней мере, у меня так.
|
|||
|
||||
| AntonSaburov |
|
|||
![]() Штурман ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 5658 Регистрация: 2.7.2002 Где: Санкт-Петербург Репутация: нет Всего: 118 |
А создатель процедуры кто ?
Если ему тоже нельзя делать select из таблицы, то так оно и есть. |
|||
|
||||
| varra |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 67 Регистрация: 27.3.2003 Где: Новосибирск Репутация: нет Всего: нет |
owner - sysdba, а выполняю я эту процедуру в своем приложении через IBStoredProc и от имени др. юзера БД (кторому и приходится давать права на таблицы, что совсем нежелательно)
|
|||
|
||||
![]()
|
| Правила форума "Interbase" | |
|
|
Обязательно указание: 1. Версию InterBase (Firebird, Yaffil) 2. Способа доступа (ADO, BDE, IBX и т.д.)
Если Вам понравилась атмосфера форума, заходите к нам чаще! С Уважением, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Firebird, Interbase | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |