| 
 | 
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555, двузвенка имхо подразумевает использование представлений и хранимых процедур вполне можно отнять доступ к таблице, но дать доступ к нужной вьюшке. И там уже вполне можно одному пользователю ФИО, второму - инициалы. не агитирую за клиент-сервер, но решение вполне рабочее. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 14.04.2019, 21:59 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555Вот именно, что не все проценты. И 99 здесь - явно завышенная оценка. При чём ролевую модель нужно как-то поддерживать, но как? БД такой ерундой не занимается, там строго юзер и его права. Теоретически есть вариант всё (то есть абсолютно) писать в хранимках, но это же адский ад и израиль в одном флаконе! Плюс ещё уметь эту хрень правильно в БД настроить, что тоже не всегда тривиально. В итоге - адская сложность ради потакания лени изучить веб-технологии, ну или на худой конец без веба почитать про сервер приложений для десктопного клиента. Бггг, какой забавный пациент. :) ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 14.04.2019, 22:07 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555В контексте минусов десктопа вспомнилась необходимость как-то логиниться к базе. То есть второе звено, оно же десктоп, напрямую стучится к первому звену, оно же база. И как ему стучаться, если нет юзера/пароля? Поэтому юзер хранится где-то в коде или в настройках или ещё где. Но это, безусловно, до первого начинающего хакера. Выход здесь в создании третьего звена (сервер приложений), но фанаты двузвенки могут иметь своё мнение. Поэтому вопрос разработчикам двузвенок - вы как в своих творениях пароли храните? Ну ты кадр. Как из 90-х вынырнул. Современное приложение (будь оно запущенным под Windows в домене) уже давно устраняется от вопросов безопасности. Они вынесены в доменные политики. Твоё приложение просто проверяет авторизацию действий. А для хождения в базу используется тоже ДОМЕННЫЙ пользователь. Все современные нормальные DBMS эти протоколы знают и умеют. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 00:30 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  maytonСовременное приложение Это ж из какого бородатого года оно "современное"? ) maytonА для хождения в базу используется тоже ДОМЕННЫЙ пользователь. Все современные нормальные DBMS эти протоколы знают и умеют. И роу левел сесурити умеют, и пермишены умеют, и десяток бородачей, которым доверили обезьяний труд, рулить этим делом. Ага )) Отэто нано-техонологии. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 02:07 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555Выход здесь в создании третьего звена (сервер приложений), но фанаты двузвенки могут иметь своё мнение.тема в который раз, что лучше двух звенка или трех? А любить обе архитектуры нельзя? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 07:56 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Petro123alex55555Выход здесь в создании третьего звена (сервер приложений), но фанаты двузвенки могут иметь своё мнение.тема в который раз, что лучше двух звенка или трех? А любить обе архитектуры нельзя? нет ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 09:49 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRos, Да. Напиши трехзвенку. Будет легче более предметно говорить. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 10:23 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  hVosttmaytonСовременное приложение Это ж из какого бородатого года оно "современное"? ) maytonА для хождения в базу используется тоже ДОМЕННЫЙ пользователь. Все современные нормальные DBMS эти протоколы знают и умеют. И роу левел сесурити умеют, и пермишены умеют, и десяток бородачей, которым доверили обезьяний труд, рулить этим делом. Ага )) Отэто нано-техонологии. Я не понял сарказма. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 10:45 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Petro123ViPRos, Да. Напиши трехзвенку. Будет легче более предметно говорить. напиши трехзвенный экзел, ворд, СУБД ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 11:30 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosэкзел, ворд,уже есть. Называется - серверная установка. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 12:03 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRos, И кончай тему переводить в Двух или Трех.... Если трехзвенок не писал. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 12:05 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Petro123ViPRosэкзел, ворд,уже есть. Называется - серверная установка. отдыхай ботик ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 12:26 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  L_argoИсключить доступ к критичным таблицам напрямую. Потенциально критичны все таблицы. Иначе зачем впаривать заказчику галочки, которые якобы гибко доступ настраивают? L_argoОставить доступ только через ХП. Внутри ХП тоже можно серьезно усложнить жизнь для желающих получить больше инфы, чем положено. Немного неудобно, но вполне реально. Это не "немного неудобно", это адский ад. Как можно писать на языке БД и со всеми её ограничениями вменяемое по сложности приложение? К некоторым БД даже банально подсветку синтаксиса и то поискать надо, я уж не говорю про что-то большее. Да и язык... Ну в общем почитать доки по мускулю - сразу станет ясно. L_argoНе серебряная пуля конеш, но большинство покушений на инфу сможет отразить. Суть-то в том, что такой вариант "хранения пароля", как на отдача пароля к БД в руки пользователя, приводит к ужасным последствиям. Что-то сложное не написать вообще. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 12:31 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  maytonСовременное приложение (будь оно запущенным под Windows в домене) уже давно устраняется  от вопросов безопасности. Они вынесены в доменные политики. Во как чудесно! Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу. Даже пароль вводить не надо, винда дело упрощает. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 12:33 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosнет Ты-ж вроде намекал, что в вопросе не плаваешь? Может подетальнее чуток? :) ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 12:34 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosнапиши трехзвенный экзел, ворд, СУБД Есть системы однопользовательские, и есть многопользовательские. Но это не двузвенка против трёхзвенки. Два и три для многопользовательского режима. Поэтому ёксель ты от недопонимания написал. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 12:36 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555ViPRosнапиши трехзвенный экзел, ворд, СУБД Есть системы однопользовательские, и есть многопользовательские. Но это не двузвенка против трёхзвенки. Два и три для многопользовательского режима. Поэтому ёксель ты от недопонимания написал. напиши многопользовательский экзел ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 12:48 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosPetro123пропущено... уже есть. Называется - серверная установка. отдыхай ботикслился. Как всегда не в теме. Даже пр экселю. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 12:57 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555Потенциально критичны все таблицы.не бывает. Есть табла логи есть табла UserPassword.  alex55555Иначе зачем впаривать заказчику галочки, которые якобы гибко доступ настраивают?отдать ему две формы. Одну для простых смертных. Там роль для продвинутого юзверя. Другую формочку с ролью суперАдмин. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 13:01 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosнапиши многопользовательский экзел Ну ты же понимаешь, что это не особо востребованный товар. Хотя гуглы давно уже написали - открой браузер и работай дистанционно с очень похожим на ёкселевский интерфейсом. В принципе кто-то пользуется. Хотя не уверен, что гуглам за это много денег капает. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 13:18 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555, Разговор о том, что в таких системах все на клиенте, кроме общих данных. Написать какое - то звено только для того что бы провести аутентификацию и перегонять данные только усложняет прогу. А написать полноценный многопользовательский мидл - это воще пипец. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 13:25 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555maytonСовременное приложение (будь оно запущенным под Windows в домене) уже давно устраняется  от вопросов безопасности. Они вынесены в доменные политики. Во как чудесно! Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу. Даже пароль вводить не надо, винда дело упрощает. Я не говорил про тулзы. Я очень тебя попрошу не давать моим словам иной смысл. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 13:32 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу. Ещё раз: изучи SQL Security. Select обломится без соответствующего grant, который, внимание, вызывается при "натыкивании прав галочками". ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 13:37 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Dimitry Sibiryakovalex55555Ставим левую тулзу для доступа к базе и тупо селектами гоним инфу на продажу. Ещё раз: изучи SQL Security. Select обломится без соответствующего grant, который, внимание, вызывается при "натыкивании прав галочками". Зависит от БД. Возьмем к примеру SQLite... :-) ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 15.04.2019, 14:48 | 
  
  
  
   | 
||
| 
 | 

start [/forum/topic.php?fid=33&msg=39801365&tid=1547157]:  | 
    0ms | 
get settings:  | 
    8ms | 
get forum list:  | 
    12ms | 
check forum access:  | 
    2ms | 
check topic access:  | 
    2ms | 
track hit:  | 
    62ms | 
get topic data:  | 
    9ms | 
get forum data:  | 
    2ms | 
get page messages:  | 
    52ms | 
get tp. blocked users:  | 
    1ms | 
| others: | 14ms | 
| total: | 164ms | 

| 0 / 0 | 

    Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
    
    
    «На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
    
    
    ... ля, ля, ля ...