powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Двузвенка - как прячете пароли?
25 сообщений из 390, страница 2 из 16
Двузвенка - как прячете пароли?
    #39801151
Arm79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555,

двузвенка имхо подразумевает использование представлений и хранимых процедур
вполне можно отнять доступ к таблице, но дать доступ к нужной вьюшке. И там уже вполне можно одному пользователю ФИО, второму - инициалы.

не агитирую за клиент-сервер, но решение вполне рабочее.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801156
Фотография Megabyte
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555Вот именно, что не все проценты. И 99 здесь - явно завышенная оценка. При чём ролевую модель нужно как-то поддерживать, но как? БД такой ерундой не занимается, там строго юзер и его права.

Теоретически есть вариант всё (то есть абсолютно) писать в хранимках, но это же адский ад и израиль в одном флаконе! Плюс ещё уметь эту хрень правильно в БД настроить, что тоже не всегда тривиально. В итоге - адская сложность ради потакания лени изучить веб-технологии, ну или на худой конец без веба почитать про сервер приложений для десктопного клиента.
Бггг, какой забавный пациент. :)
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801173
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555В контексте минусов десктопа вспомнилась необходимость как-то логиниться к базе. То есть второе звено, оно же десктоп, напрямую стучится к первому звену, оно же база. И как ему стучаться, если нет юзера/пароля? Поэтому юзер хранится где-то в коде или в настройках или ещё где. Но это, безусловно, до первого начинающего хакера. Выход здесь в создании третьего звена (сервер приложений), но фанаты двузвенки могут иметь своё мнение.

Поэтому вопрос разработчикам двузвенок - вы как в своих творениях пароли храните?
Ну ты кадр. Как из 90-х вынырнул.

Современное приложение (будь оно запущенным под Windows в домене) уже давно устраняется
от вопросов безопасности. Они вынесены в доменные политики.

Твоё приложение просто проверяет авторизацию действий. А для хождения в базу используется
тоже ДОМЕННЫЙ пользователь. Все современные нормальные DBMS эти протоколы знают
и умеют.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801181
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonСовременное приложение

Это ж из какого бородатого года оно "современное"? )


maytonА для хождения в базу используется
тоже ДОМЕННЫЙ пользователь. Все современные нормальные DBMS эти протоколы знают
и умеют.

И роу левел сесурити умеют, и пермишены умеют, и десяток бородачей, которым доверили обезьяний труд, рулить этим делом. Ага )) Отэто нано-техонологии.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801220
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555Выход здесь в создании третьего звена (сервер приложений), но фанаты двузвенки могут иметь своё мнение.тема в который раз, что лучше двух звенка или трех?
А любить обе архитектуры нельзя?
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801276
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123alex55555Выход здесь в создании третьего звена (сервер приложений), но фанаты двузвенки могут иметь своё мнение.тема в который раз, что лучше двух звенка или трех?
А любить обе архитектуры нельзя?
нет
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801306
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRos,
Да. Напиши трехзвенку. Будет легче более предметно говорить.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801322
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttmaytonСовременное приложение

Это ж из какого бородатого года оно "современное"? )


maytonА для хождения в базу используется
тоже ДОМЕННЫЙ пользователь. Все современные нормальные DBMS эти протоколы знают
и умеют.

И роу левел сесурити умеют, и пермишены умеют, и десяток бородачей, которым доверили обезьяний труд, рулить этим делом. Ага )) Отэто нано-техонологии.
Я не понял сарказма.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801365
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123ViPRos,
Да. Напиши трехзвенку. Будет легче более предметно говорить.
напиши трехзвенный экзел, ворд, СУБД
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801387
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosэкзел, ворд,уже есть. Называется - серверная установка.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801389
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRos,
И кончай тему переводить в Двух или Трех....
Если трехзвенок не писал.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801417
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123ViPRosэкзел, ворд,уже есть. Называется - серверная установка.
отдыхай ботик
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801422
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
L_argoИсключить доступ к критичным таблицам напрямую.
Потенциально критичны все таблицы. Иначе зачем впаривать заказчику галочки, которые якобы гибко доступ настраивают?
L_argoОставить доступ только через ХП. Внутри ХП тоже можно серьезно усложнить жизнь для желающих получить больше инфы, чем положено.
Немного неудобно, но вполне реально.
Это не "немного неудобно", это адский ад. Как можно писать на языке БД и со всеми её ограничениями вменяемое по сложности приложение? К некоторым БД даже банально подсветку синтаксиса и то поискать надо, я уж не говорю про что-то большее. Да и язык... Ну в общем почитать доки по мускулю - сразу станет ясно.
L_argoНе серебряная пуля конеш, но большинство покушений на инфу сможет отразить.
Суть-то в том, что такой вариант "хранения пароля", как на отдача пароля к БД в руки пользователя, приводит к ужасным последствиям. Что-то сложное не написать вообще.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801424
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonСовременное приложение (будь оно запущенным под Windows в домене) уже давно устраняется
от вопросов безопасности. Они вынесены в доменные политики.
Во как чудесно! Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу. Даже пароль вводить не надо, винда дело упрощает.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801425
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosнет
Ты-ж вроде намекал, что в вопросе не плаваешь? Может подетальнее чуток? :)
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801426
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosнапиши трехзвенный экзел, ворд, СУБД
Есть системы однопользовательские, и есть многопользовательские. Но это не двузвенка против трёхзвенки. Два и три для многопользовательского режима. Поэтому ёксель ты от недопонимания написал.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801434
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555ViPRosнапиши трехзвенный экзел, ворд, СУБД
Есть системы однопользовательские, и есть многопользовательские. Но это не двузвенка против трёхзвенки. Два и три для многопользовательского режима. Поэтому ёксель ты от недопонимания написал.
напиши многопользовательский экзел
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801441
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosPetro123пропущено...
уже есть. Называется - серверная установка.
отдыхай ботикслился. Как всегда не в теме. Даже пр экселю.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801442
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555Потенциально критичны все таблицы.не бывает. Есть табла логи есть табла UserPassword.
alex55555Иначе зачем впаривать заказчику галочки, которые якобы гибко доступ настраивают?отдать ему две формы. Одну для простых смертных. Там роль для продвинутого юзверя.
Другую формочку с ролью суперАдмин.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801462
alex55555
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosнапиши многопользовательский экзел
Ну ты же понимаешь, что это не особо востребованный товар. Хотя гуглы давно уже написали - открой браузер и работай дистанционно с очень похожим на ёкселевский интерфейсом. В принципе кто-то пользуется. Хотя не уверен, что гуглам за это много денег капает.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801468
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555,

Разговор о том, что в таких системах все на клиенте, кроме общих данных.
Написать какое - то звено только для того что бы провести аутентификацию и перегонять данные только усложняет прогу.
А написать полноценный многопользовательский мидл - это воще пипец.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801476
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555maytonСовременное приложение (будь оно запущенным под Windows в домене) уже давно устраняется
от вопросов безопасности. Они вынесены в доменные политики.
Во как чудесно! Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу. Даже пароль вводить не надо, винда дело упрощает.
Я не говорил про тулзы. Я очень тебя попрошу не давать моим словам иной смысл.
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801482
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex55555Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу.
Ещё раз: изучи SQL Security. Select обломится без соответствующего grant, который, внимание, вызывается при "натыкивании прав галочками".
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801544
mad_nazgul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovalex55555Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу.
Ещё раз: изучи SQL Security. Select обломится без соответствующего grant, который, внимание, вызывается при "натыкивании прав галочками".

Зависит от БД. Возьмем к примеру SQLite... :-)
...
Рейтинг: 0 / 0
Двузвенка - как прячете пароли?
    #39801554
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mad_nazgul,
Это типа для прикола, берем бд где даже типа данных дата нету)
...
Рейтинг: 0 / 0
25 сообщений из 390, страница 2 из 16
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Двузвенка - как прячете пароли?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]