|
|
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
alex55555ViPRosДа чем это ад то? Чисто для сравнения - для шарпа есть визуал-студия, а для т-скл только квери аналузер - не чувствуешь разницу?аффтар жжошь, пеши исчо))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 01:05 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
ВМоисеевпускач В мемориз ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 02:38 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
maytonСохраняется ли пароль в paging-file? В логи пишется, ха! ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 02:38 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
в общем между 2х и 3х звенными структурами есть сущестсвенная разница, особенно если сравнивать клиентов веб и десктоп . в веб доступ дополняется разрешением на страницы, писать же своё приложение для каждой роли со своими формами - глупо. если надо ограничить доступ для чего-то у десктопа надо , помимо правки прав в базе, ещё и на клиенте это как-то обработать, иначе будет куча исключений.... да и хранить структуру всего в десктопе на клиенте{формы, обращения к базе и пр.) для всех ролей не есть хорошо - это само есть ценная информация. так что вопрос про хранение паролей - это только вершина айсберга. ну и подбор логина/пароля к базе никто не отменял. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 06:55 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
alex55555Petro123не знаю таких. Что за ПО такое. Гуглим SSO. Оно занимается аутентификацией, а не правами что можно и что нельзя. Т.е. удостоверяет что это Петров из одноклассников. Так что ваш ответ неверен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 07:27 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
novexelfЧто Вам показать? Я не выбираю между 2-3, везде есть плюсы и минусы. И можно задачу решить и на одной и на другом варианте. Проблем нет. В чем проблема с хранимками? Это код который пишут люди. При другом подходе тоже нужно писать. Я других вариантов не знаю. А если код писать все равно где, то вопрос только в специалисте, кому-то хранимки не проблема, а кому-то это ад.+1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 07:29 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
novexelfНа сервере БД заводится логин с конкретным паролем, которые выдаются пользователю. Пользователь хранит логин/пароль в голове. Либо аутенификация/авторизация идет через керберос/домен. Но даже в этом случае пользователь хранит пароль от учетки в голове, только теперь учетка другая. В БД создаются необходимые хранимые процедуры, функции и представления. В БД создаются роли/группы, которым выдаются конкретные права на запуск хранимых процедур, функций и просмотр представлений. Доступ к таблицам пользователю не выдается. Объекты БД используются приложением. Если пользователю приложения выдается доступ к какому-то объекту по долгу службы, то он и в БД увидит тоже самое, но не больше и нет тут ни какой проблемы. Не должен кто-то видеть все записи, а должен быть только поиск, значит нужно сделать соответствующую процедуру, которая выдаст только одну запись. Не должен видеть какие-то записи, значит делается так, чтобы они были видны. Нет там проблем. Это был озвучен подход типа "всё в хранимых процедурах". Я согласен, теоретически оно работает. Но ещё раз повторюсь - что-то сложное вы застрелитесь рисовать. Простой пример из реальной практики - гуру ваял вот так же свои шедевры в БД и делал это очень долго , потом тупо прикрутили тривиальный аналог на VB и студент с нуля во всём разобрался сам за неделю и как из пулемёта начал выдавать фичи, которые гуру делал неделями. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 12:45 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
maytonДа почитай же про авторизацию в Windoiws-домене. Винда как-то магически лазит в БД и не даёт селектить лишнего? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 12:46 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
ViPRosВот на этой студии и пишешь для MSSQL :) То есть ты на т-sql пишешь свой редактор онтологии? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 12:48 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
Petro123Гуглим SSO. Оно занимается аутентификацией, а не правами что можно и что нельзя. Т.е. удостоверяет что это Петров из одноклассников. Так что ваш ответ неверен.[/quot] Оно даёт вход с одним паролем во все щели. При этом внутри щелей оно никак и ничего не определяет. Та же фигня с виндой. Ну а незнание - оно работает везде, да. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 12:51 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
alex55555Это был озвучен подход типа "всё в хранимых процедурах".можно в толстом клиенте на дельфи. Вы этот вариант на бейсике описали) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 12:51 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
ВМоисеевРаскручивая файл настройки (или - как вариант- обращаясь к WCF сервису) пускач получает имя/пароль Что помешает тот же файл раскрутить вручную? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 12:51 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
alex55555Оно даёт вход с одним паролем во все щели. Код: sql 1. 2. Какие щели если роли my_roles разные? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 12:55 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
alex55555, Накатывать против клиент сервера на sql.ru все равно что писать против ветра)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 12:56 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
>alex55555, сегодня, 12:51 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21863567][21863567] >Что помешает тот же файл раскрутить вручную? <Вариант 1: файл настройки в криптоконтейнере на компьютере клиента. Кто конкретно будет раскручивать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 13:06 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
Petro123Какие щели если роли my_roles разные?человек живёт в мире, где до сих пор квери аналайзер, который уж 20 лет как ушёл в небытиё) он просто не знает, что есть роли и гранты. про то, что хранимки можно писать на яве и шарпе уже лет пятнадцать как, и вспоминать нечего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 13:08 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
alex55555maytonДа почитай же про авторизацию в Windoiws-домене. Винда как-то магически лазит в БД и не даёт селектить лишнего? На первом шаге ты создаёшь юзера в БД. Конфигуришь доменнную аутентификацию. Код: sql 1. Здесь ты - пользователь Windows-домена. На втором шаге ты читаешь как устроен Oracle VPD (Virtual Private Databases), или Oracle OLS (Label Security) и выбираешь что тебе больше подходит. Второе решение - дороже по деньгам будет. Но обеспечивает наивысший уровень Row-level-security. Моя инфа - возможно устарела и соотв примерно Oracle 10g R2, так что если кто-то добавит - я не против. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 13:10 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
alex55555ViPRosВот на этой студии и пишешь для MSSQL :) То есть ты на т-sql пишешь свой редактор онтологии? на шарпе ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 13:20 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
egorychпро то, что хранимки можно писать на яве и шарпе уже лет пятнадцать как, и вспоминать нечего.вопрос не в том на чём писать можно, вопрос кто их может их запускать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 13:26 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
egorychне знает, что есть роли и гранты.не может быть:) Ну, значит после этого топика возьмет на вооружеение и зерна упадут на благодатную почву). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 13:30 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
Petro123Какие щели если роли my_roles разные? Ты юз кейс-то хотя бы прочитал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 13:33 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
ВМоисеев<Вариант 1: файл настройки в криптоконтейнере на компьютере клиента. Кто конкретно будет раскручивать? Раскручивать будет хакер. Он знает, как вскрывать крипто-контейнеры. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 13:34 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
maytonНа втором шаге ты читаешь как устроен Oracle VPD (Virtual Private Databases), или Oracle OLS (Label Security) Ну так а кто конфигурить-то это всё будет? Я же писал кейс - юзер должен галочками. Всем здесь тупо лень читать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 13:38 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
ViPRosна шарпе Ну, а следующий шаг - как ты обеспечиваешь безопасность своей онтологии? Как запрещаешь юзеру прочитать или изменить её? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 13:40 |
|
||
|
Двузвенка - как прячете пароли?
|
|||
|---|---|---|---|
|
#18+
alex55555maytonНа втором шаге ты читаешь как устроен Oracle VPD (Virtual Private Databases), или Oracle OLS (Label Security) Ну так а кто конфигурить-то это всё будет? Я же писал кейс - юзер должен галочками. Всем здесь тупо лень читать? Ты прочитал про VPD? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2019, 13:45 |
|
||
|
|

start [/forum/topic.php?fid=33&msg=39802036&tid=1547157]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
156ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
58ms |
get tp. blocked users: |
1ms |
| others: | 234ms |
| total: | 491ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...