Модераторы: LSD
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Безопасность паролей пользователей 
V
    Опции темы
BoomeR
Дата 1.4.2010, 08:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 79
Регистрация: 24.12.2006
Где: Санкт-Петербург

Репутация: нет
Всего: нет



Доброе утро!

Если БД предполагает множество пользователей с одинаковыми правами, то правильно будет хранить пары логин/хэш-пароля в отдельной таблице. Мой вопрос касается самой процедуры аутентификации : клиент подключается к БД с полными правами, клиентское приложение получает из контрола формы пароль в открытом виде, затем получает его хэш и передаёт пару логин/хэш заранее написанной процедуре на сервер, которая просто сравнивает истинность пары и возвращает да/нет(bool) клиенту. Особых требований к безопасность ПО не стоит,  достаточно ли описанного алгоритма? Не будет ли подключение клиента с полными правами дырой?

Это сообщение отредактировал(а) BoomeR - 1.4.2010, 12:52
PM MAIL WWW ICQ Skype   Вверх
Deniz
Дата 1.4.2010, 09:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1251
Регистрация: 16.10.2004
Где: Новый Уренгой

Репутация: 7
Всего: 44



Цитата(BoomeR @  1.4.2010,  10:11 Найти цитируемый пост)
Особых требований к безопасность ПО не стоит,  достаточно ли описанного алгоритма?
достаточно.
Цитата(BoomeR @  1.4.2010,  10:11 Найти цитируемый пост)
Не будет ли подключение клиента с полными правами дырой? 
будет.
Т.е. ты не хочешь заводить пользователей в БД, а просто хранить их в таблице.
Можно определить несколько ролей и работать с ними.
Например:
1. Проверка роли. Логин с правами на чтение таблицы пользователей.
2. Админ. Без комментариев.
3. Редактор. Логин с правами редактирования справочников и т.д.
4. Читатель. Логин с правами read only.
и т.д.
Так же можно всю логику работы реализовать в виде хранимых процедур и в них проверять права. Прав на таблицы нет ни у кого.


--------------------
"Для того чтобы сделать шаг вперед, достаточно пинка сзади" (с)
PM ICQ   Вверх
BoomeR
Дата 1.4.2010, 12:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 79
Регистрация: 24.12.2006
Где: Санкт-Петербург

Репутация: нет
Всего: нет



Deniz, спасибо. Всё понял.
PM MAIL WWW ICQ Skype   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Общие вопросы по базам данных"
LSD
Zloxa

Данный форум предназначен для обсуждения вопросов о базах данных не попадающих под тематику других форумов:

  • вопросам по СУБД для которых нет отдельных подфорумов
  • вопросам которые затрагивают несколько разных СУБД (например проблема выбора)
  • инструменты для работы с СУБД
  • вопросы проектирования БД
  • теоретически вопросы о СУБД

Данный форум не предназначен для:

  • вопросов о поиске разлиных БД (если не понимаете чем БД отличается от СУБД то: а) вам не сюда; б) Google в помощь)
  • обсуждения проблем с доступом к СУБД из различных ЯП (для этого есть соответсвующие форумы по каждому ЯП)
  • обсуждения проблем с написание SQL запросов, для этого есть форум Составление SQL-запросов
  • просьб о написании курсовой, реферата и т.п., для этого есть Центр помощи или фриланс биржа
  • объявлений о найме специалистов, для этого есть раздел Объявления о найме специалистов

Если вы не соблюдаете эти правила, не удивляйтесь потом не найдя свою тему/сообщение. ;)


Полезные советы:

При написании сообщения постарайтесь дать теме максимально понятное название. В теме максимально подробно опишите проблему. Если применимо укажите: название базы данных и версии (MySQL 4.1, MS SQL Server 2000 и т.п.); используемых язык программирования; способа доступа (ADO, BDE и т.д.); сообщения об ошибках.

Для вставки кода используйте теги [code=sql] [/code].

Литературу по базам данных можно поискать здесь.

Действия модераторов можно обсудить здесь.


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, LSD, Zloxa.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | СУБД, общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.3186 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.