![]() |
|
Модераторы: gambit |
![]()
|
|
| Калинка |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 1.8.2011 Репутация: нет Всего: нет |
Есть БД MS SQL. Режим аутентификации сервера выставлен в смешанный. Есть форма, в которой пользователь вводит свои регистрационные данные (соответственно его логин существуют на сервере). При этом динамически формирую connectionString, на основе данных, введенных пользователем. Вопрос - такая организация подключения будет являться правильным с точки зрения безопасности? В момент открытия соединения может пароль, который ввёл пользователь, быть перехвачен. Или он каким-то образом шифруется?
Заранее спасибо. Это сообщение отредактировал(а) Калинка - 25.2.2013, 19:31 |
|||
|
||||
| jonie |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 5613 Регистрация: 21.8.2005 Где: Владимир Репутация: 8 Всего: 118 |
в MSSQL по умолчанию пароль передается в шифрованном виде © http://msdn.microsoft.com/en-us/library/ms189067.aspx :
Ну и ,конечно, самоподписанный сертификат вас не спасет от атак вида ManInTheMiddle... Для пущей надежности вы (при желании) можете использовать IPSec шифрование канала и, коненчо, вы должны проставить нормальный сертификат в MSSQL которому будете доверять. -------------------- Что-то не поняли? -> Напейтесь до зеленых человечков... эта сверхцивилизация Вам поможет... |
|||
|
||||
![]()
|
| Прежде чем создать тему, посмотрите сюда: | |
|
|
Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов. Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, stab, mr.DUDA, Exception. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Базы данных под .NET | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |