![]() |
|
Модераторы: LSD |
![]()
|
|
| BoomeR |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 79 Регистрация: 24.12.2006 Где: Санкт-Петербург Репутация: нет Всего: нет |
Доброе утро!
Если БД предполагает множество пользователей с одинаковыми правами, то правильно будет хранить пары логин/хэш-пароля в отдельной таблице. Мой вопрос касается самой процедуры аутентификации : клиент подключается к БД с полными правами, клиентское приложение получает из контрола формы пароль в открытом виде, затем получает его хэш и передаёт пару логин/хэш заранее написанной процедуре на сервер, которая просто сравнивает истинность пары и возвращает да/нет(bool) клиенту. Особых требований к безопасность ПО не стоит, достаточно ли описанного алгоритма? Не будет ли подключение клиента с полными правами дырой? Это сообщение отредактировал(а) BoomeR - 1.4.2010, 12:52 |
|||
|
||||
| Deniz |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1251 Регистрация: 16.10.2004 Где: Новый Уренгой Репутация: 7 Всего: 44 |
будет. Т.е. ты не хочешь заводить пользователей в БД, а просто хранить их в таблице. Можно определить несколько ролей и работать с ними. Например: 1. Проверка роли. Логин с правами на чтение таблицы пользователей. 2. Админ. Без комментариев. 3. Редактор. Логин с правами редактирования справочников и т.д. 4. Читатель. Логин с правами read only. и т.д. Так же можно всю логику работы реализовать в виде хранимых процедур и в них проверять права. Прав на таблицы нет ни у кого. -------------------- "Для того чтобы сделать шаг вперед, достаточно пинка сзади" (с) |
|||
|
||||
| BoomeR |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 79 Регистрация: 24.12.2006 Где: Санкт-Петербург Репутация: нет Всего: нет |
Deniz, спасибо. Всё понял.
|
|||
|
||||
![]()
|
| Правила форума "Общие вопросы по базам данных" | |
|
|
Данный форум предназначен для обсуждения вопросов о базах данных не попадающих под тематику других форумов:
Данный форум не предназначен для:
Если вы не соблюдаете эти правила, не удивляйтесь потом не найдя свою тему/сообщение.
Полезные советы: Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, LSD, Zloxa. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | СУБД, общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |