Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
Господа, произвожу изменение системы контроля доступа и хочется сделать доступ еще на на уровне элементов приложения. Подскажите, по правильному ли пути я иду?При загрузке каждой формы специальный объект будет устанавливать видомость элементов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2004, 14:30 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
Действие должно быть ИМХО связано с элементами форм... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2004, 14:37 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
Точно, иначе ведь получается контроль на уровне форм, а не на уровне элементов формы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2004, 14:43 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
А какие другие идеи есть по этому поводу?Интересно знать, как это делают другие. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2004, 14:44 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
Примерно так же. Только еще на форме есть хранимые процедуры, вот на них тоже выдаются права -- Tygra's -- ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2004, 15:45 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
2 tygra Увж. tygra пояните пож-та , процедура возвращает все данные всем полям , а уже на клиенте контролируется их видимость . Или я неправильно понял ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.06.2004, 12:32 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
Поля никак не контролируются - все что ХП выдает, все видно. Контроль только на исполнение самой ХП -- Tygra's -- ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.06.2004, 14:53 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
>Только еще на форме есть хранимые процедуры, вот на них тоже выдаются права Действия наверное и определяют ХП, т.е. каждому действию соответствует ХП. >Shtock Я правильно понял? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.06.2004, 10:09 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
Вот почитай здесь как нужно реализовывать. Будут вопросы, спрашивай. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.06.2004, 12:23 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
Да, поняли правильно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.06.2004, 14:12 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
Могу спроектировать базу объектно-ориентированно с системой доступа подробнее здесь за первые два пункта возьму дешевле. Кроме того первый пункт можете взять бесплатно здесь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.06.2004, 14:50 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
2 Shtock Оказалось удобным - описание системы разграничения доступа реализовать в виде иерархического описания в специальных журналах, как то: (файл) Обращу внимание на термин - бизнес-функция. Юзеры "получают" бизнес-функции, которые по сути - коллекции некий свойств. Например, правил видимости объектов интерфейсов. Или - правил видимости "данных". Или - условий. фрагмент: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.06.2004, 18:31 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
Интересно, много ли систем контроля доступа реально подвергались квалифицированным атакам? Я думаю очень малая часть - хороших программистов, да еще имеющих доступ к программе, мало. Именно поэтому распространены всевозможные решения, которые очень легко ломаются - во многих программах которые я знаю система разграничения доступа ломается очень просто. Помнится, еще когда я учился в школе, одна программа не давала мне нужной возможности, про которую я знал что она есть. Полчаса за дебаггером, один исправленный байт (jne поменял на jmp) - и у меня права на все функции ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.06.2004, 20:38 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
автор Можно еще посмотреть здесь маненько... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2004, 06:12 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
To UK0IAI: Я сейчас продолжаю все это дело проектировать. Если интересно, можем списаться.Правда, скоро ухожу в отпуск, поэтому недели на 4 все заглохнет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2004, 10:41 |
|
||
|
Контроль доступа
|
|||
|---|---|---|---|
|
#18+
ShtockTo UK0IAI: Я сейчас продолжаю все это дело проектировать. Если интересно, можем списаться.Правда, скоро ухожу в отпуск, поэтому недели на 4 все заглохнет. Я уже все сделал :-) и даже развил сервисными функциями...как то кнопка аля...а закачаем-ка ребяты -- списки объектов БД в журналы -- вдруг там новье появилось --- и раздадим-ка мы права доступа по ролям-ка.... ...в принципе можно хвастаться по полной программе, так что вернетесь из отпуска - пишите uk0iai собака inbox.ru. И конечно будет интересно узнать другие решения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.06.2004, 12:04 |
|
||
|
|

start [/forum/topic.php?fid=32&fpage=166&tid=1546390]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
28ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
83ms |
get tp. blocked users: |
1ms |
| others: | 252ms |
| total: | 410ms |

| 0 / 0 |
