Модераторы: Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> шифрование полей в Interbase 
:(
    Опции темы
varra
Дата 30.4.2003, 12:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 67
Регистрация: 27.3.2003
Где: Новосибирск

Репутация: нет
Всего: нет



сервер - IB 6.0, клиентское приложение пишется в Delphi 5.
если поконкретнее, то "место действия - терминальный класс в учебном заведении, пользователи - студенты (за день за одной и той же машиной поработает не один, и не два студента, а много больше), которым положено определенное кол-во часов работы за машиной (любой)."

прога грузится вместо explorer'a и требует ввода логина и пароля (у каждого студента они свои). соответствие пароля,введенного пользователем, паролю, хранящемуся в БД, определяется хранимой процедурой (в теле проц-ры - запрос select). при этом юзеру приходится давать права на выполнение запросов над таблицами.

насколько я понимаю, при знании имен таблиц и полей возможно выполнение запроса (на клиентской машине из isql) типа select password from users where login=xxx... этого нужно избежать. как? шифрованием полей??



PM MAIL   Вверх
AntonSaburov
Дата 30.4.2003, 14:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Штурман
****


Профиль
Группа: Модератор
Сообщений: 5658
Регистрация: 2.7.2002
Где: Санкт-Петербург

Репутация: нет
Всего: 118



Цитата
при этом юзеру приходится давать права на выполнение запросов над таблицами.

Это почему ?
На таблицы все права отобрать. А дать право только на выполнение процедуры.

И все.
PM MAIL WWW ICQ   Вверх
varra
Дата 30.4.2003, 14:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 67
Регистрация: 27.3.2003
Где: Новосибирск

Репутация: нет
Всего: нет



если у пользователя есть права на выполнение процедуры, но нет прав на тот select, который используется в этой процедуре, то выскакивает ошибка "no permission for read/select access to table xxx". по крайней мере, у меня так.
PM MAIL   Вверх
AntonSaburov
Дата 30.4.2003, 15:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Штурман
****


Профиль
Группа: Модератор
Сообщений: 5658
Регистрация: 2.7.2002
Где: Санкт-Петербург

Репутация: нет
Всего: 118



А создатель процедуры кто ?
Если ему тоже нельзя делать select из таблицы, то так оно и есть.

PM MAIL WWW ICQ   Вверх
varra
Дата 30.4.2003, 18:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 67
Регистрация: 27.3.2003
Где: Новосибирск

Репутация: нет
Всего: нет



owner - sysdba, а выполняю я эту процедуру в своем приложении через IBStoredProc и от имени др. юзера БД (кторому и приходится давать права на таблицы, что совсем нежелательно)
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Interbase"
Alex

Обязательно указание:

1. Версию InterBase (Firebird, Yaffil)

2. Способа доступа (ADO, BDE, IBX и т.д.)

  • КАК ПРАВИЛЬНО ОФОРМИТЬ КОД - ЗДЕСЬ
  • КАК ПРАВИЛЬНО УКАЗАТЬ ТЕКСТ ОШИБКИ - ЗДЕСЬ
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • FAQ раздела лежит здесь!

Если Вам понравилась атмосфера форума, заходите к нам чаще! С Уважением, Akella.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Firebird, Interbase | Следующая тема »


 




[ Время генерации скрипта: 0.0430 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.