Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
datacontext подключение к бд
|
|||
|---|---|---|---|
|
#18+
Добрый день. Создаю я класс linq2sql. Подключаюсь с помощью DataContext. ConnectionString у меня формируется автоматически. Планирую использовать БД ms sql от хостера. Хостер предоставляет 1 логин и возможность создавать пользователей (create user ...) и присваивать им различные права (gtant select on ..., deny select on...). Не очень понятно, как мне построить connection string, чтобы воспользоваться разделением по пользователем. И не очень понятно насколько это безопасн, т.к. у нас пользователи получаются неопароленными, т.е. подменив имя одного пользователя на другое можно без проблем получить другие права. Подскажите, плиз. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2010, 13:35 |
|
||
|
datacontext подключение к бд
|
|||
|---|---|---|---|
|
#18+
Jenya4, Перед коннектом к серверу в ConnectionString запихни логин/пароль созданного пользователя. Jenya4И не очень понятно насколько это безопасн, т.к. у нас пользователи получаются неопароленными, т.е. подменив имя одного пользователя на другое можно без проблем получить другие права. А тебе никто не мешает при создании новых пользователей им пароли дать. В противном случае, вся раздача прав слонов настраивается в самой БД. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 13:43 |
|
||
|
datacontext подключение к бд
|
|||
|---|---|---|---|
|
#18+
Насколько я знаю, в команде CREATE USER не предполагается задание пароля. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 15:12 |
|
||
|
datacontext подключение к бд
|
|||
|---|---|---|---|
|
#18+
Стесняюсь спросить... Вы CREATE USER от CREATE LOGIN отличаете? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 16:45 |
|
||
|
datacontext подключение к бд
|
|||
|---|---|---|---|
|
#18+
Отличаю. Create login на windows хостинге сделать нельзя. Выдается 1 логин на вход (sql аунтефикация). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 17:55 |
|
||
|
datacontext подключение к бд
|
|||
|---|---|---|---|
|
#18+
Грубо говоря, юзер - это набор прав логина в базе. Чтобы можно было делить права - надо иметь возможность создавать логины. Поэтому в базе подключаетесь с имеющимся логином, а разделение прав доступа делайте на уровне своего приложения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.11.2010, 10:02 |
|
||
|
datacontext подключение к бд
|
|||
|---|---|---|---|
|
#18+
Jenya4Отличаю. Create login на windows хостинге сделать нельзя. Выдается 1 логин на вход (sql аунтефикация). и что мешает коннектиться к БД через этот логин, а пользователей заводить в самой БД с соотв. раздачей "слонов"? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.11.2010, 11:45 |
|
||
|
datacontext подключение к бд
|
|||
|---|---|---|---|
|
#18+
Noriffik и что мешает коннектиться к БД через этот логин, а пользователей заводить в самой БД с соотв. раздачей "слонов"? Помех нет. Смысла тоже нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.11.2010, 16:09 |
|
||
|
datacontext подключение к бд
|
|||
|---|---|---|---|
|
#18+
Если кто-то узнает пароль к логину, то он сможет зайти от "администратора" и сделать drop table. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2010, 09:16 |
|
||
|
|

start [/forum/topic.php?fid=17&msg=36949379&tid=1351004]: |
0ms |
get settings: |
10ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
40ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
66ms |
get tp. blocked users: |
2ms |
| others: | 251ms |
| total: | 413ms |

| 0 / 0 |
