| 
 | 
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555ViPRosДа чем это ад то? Чисто для сравнения - для шарпа есть визуал-студия, а для т-скл только квери аналузер - не чувствуешь разницу?аффтар жжошь, пеши исчо))) ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 01:05 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ВМоисеевпускач В мемориз ) ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 02:38 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  maytonСохраняется ли пароль в paging-file? В логи пишется, ха! ) ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 02:38 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  в общем между 2х и 3х звенными структурами есть сущестсвенная разница, особенно если сравнивать клиентов веб и десктоп . в веб доступ дополняется разрешением на страницы, писать же своё приложение для каждой роли со своими формами - глупо. если надо ограничить доступ для чего-то у десктопа надо , помимо правки прав в базе, ещё и на клиенте это как-то обработать, иначе будет куча исключений.... да и хранить структуру всего в десктопе на клиенте{формы, обращения к базе и пр.) для всех ролей не есть хорошо - это само есть ценная информация. так что вопрос про хранение паролей - это только вершина айсберга. ну и подбор логина/пароля к базе никто не отменял. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 06:55 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555Petro123не знаю таких. Что за ПО такое. Гуглим SSO. Оно занимается аутентификацией, а не правами что можно и что нельзя. Т.е. удостоверяет что это Петров из одноклассников. Так что ваш ответ неверен. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 07:27 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  novexelfЧто Вам показать? Я не выбираю между 2-3, везде есть плюсы и минусы. И можно задачу решить и на одной и на другом варианте. Проблем нет. В чем проблема с хранимками? Это код который пишут люди. При другом подходе тоже нужно писать. Я других вариантов не знаю. А если код писать все равно где, то вопрос только в специалисте, кому-то хранимки не проблема, а кому-то это ад.+1 ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 07:29 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  novexelfНа сервере БД заводится логин с конкретным паролем, которые выдаются пользователю. Пользователь хранит логин/пароль в голове. Либо аутенификация/авторизация идет через керберос/домен. Но даже в этом случае пользователь хранит пароль от учетки в голове, только теперь учетка другая. В БД создаются необходимые хранимые процедуры, функции и представления. В БД создаются роли/группы, которым выдаются конкретные права на запуск хранимых процедур, функций и просмотр представлений. Доступ к таблицам пользователю не выдается. Объекты БД используются приложением. Если пользователю приложения выдается доступ к какому-то объекту по долгу службы, то он и в БД увидит тоже самое, но не больше и нет тут ни какой проблемы. Не должен кто-то видеть все записи, а должен быть только поиск, значит нужно сделать соответствующую процедуру, которая выдаст только одну запись. Не должен видеть какие-то записи, значит делается так, чтобы они были видны. Нет там проблем. Это был озвучен подход типа "всё в хранимых процедурах". Я согласен, теоретически оно работает. Но ещё раз повторюсь - что-то сложное вы застрелитесь рисовать. Простой пример из реальной практики - гуру ваял вот так же свои шедевры в БД и делал это очень долго , потом тупо прикрутили тривиальный аналог на VB и студент с нуля во всём разобрался сам за неделю и как из пулемёта начал выдавать фичи, которые гуру делал неделями. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 12:45 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  maytonДа почитай же про авторизацию в Windoiws-домене. Винда как-то магически лазит в БД и не даёт селектить лишнего? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 12:46 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosВот на этой студии и пишешь для MSSQL :) То есть ты на т-sql пишешь свой редактор онтологии? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 12:48 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Petro123Гуглим SSO. Оно занимается аутентификацией, а не правами что можно и что нельзя. Т.е. удостоверяет что это Петров из одноклассников. Так что ваш ответ неверен.[/quot] Оно даёт вход с одним паролем во все щели. При этом внутри щелей оно никак и ничего не определяет. Та же фигня с виндой. Ну а незнание - оно работает везде, да. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 12:51 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555Это был озвучен подход типа "всё в хранимых процедурах".можно в толстом клиенте на дельфи. Вы этот вариант на бейсике описали) ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 12:51 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ВМоисеевРаскручивая файл настройки (или - как вариант- обращаясь к WCF сервису) пускач получает имя/пароль Что помешает тот же файл раскрутить вручную? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 12:51 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555Оно даёт вход с одним паролем во все щели. Код: sql 1. 2. Какие щели если роли my_roles разные? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 12:55 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555, Накатывать против клиент сервера на sql.ru все равно что писать против ветра)) ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 12:56 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  >alex55555, сегодня, 12:51   https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1311475&msg=21863567][21863567]  >Что помешает тот же файл раскрутить вручную? <Вариант 1: файл настройки в криптоконтейнере на компьютере клиента. Кто конкретно будет раскручивать? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 13:06 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Petro123Какие щели если роли my_roles разные?человек живёт в мире, где до сих пор квери аналайзер, который уж 20 лет как ушёл в небытиё) он просто не знает, что есть роли и гранты. про то, что хранимки можно писать на яве и шарпе уже лет пятнадцать как, и вспоминать нечего. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 13:08 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555maytonДа почитай же про авторизацию в Windoiws-домене. Винда как-то магически лазит в БД и не даёт селектить лишнего? На первом шаге ты создаёшь юзера в БД. Конфигуришь доменнную аутентификацию. Код: sql 1. Здесь ты - пользователь Windows-домена. На втором шаге ты читаешь как устроен Oracle VPD (Virtual Private Databases), или Oracle OLS (Label Security) и выбираешь что тебе больше подходит. Второе решение - дороже по деньгам будет. Но обеспечивает наивысший уровень Row-level-security. Моя инфа - возможно устарела и соотв примерно Oracle 10g R2, так что если кто-то добавит - я не против. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 13:10 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555ViPRosВот на этой студии и пишешь для MSSQL :) То есть ты на т-sql пишешь свой редактор онтологии? на шарпе ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 13:20 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  egorychпро то, что хранимки можно писать на яве и шарпе уже лет пятнадцать как, и вспоминать нечего.вопрос не в том на чём писать можно, вопрос кто их может их запускать ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 13:26 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  egorychне знает, что есть роли и гранты.не может быть:) Ну, значит после этого топика возьмет на вооружеение и зерна упадут на благодатную почву). ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 13:30 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Petro123Какие щели если роли my_roles разные? Ты юз кейс-то хотя бы прочитал? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 13:33 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ВМоисеев<Вариант 1: файл настройки в криптоконтейнере на компьютере клиента. Кто конкретно будет раскручивать? Раскручивать будет хакер. Он знает, как вскрывать крипто-контейнеры. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 13:34 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  maytonНа втором шаге ты читаешь как устроен Oracle VPD (Virtual Private Databases), или Oracle OLS (Label Security) Ну так а кто конфигурить-то это всё будет? Я же писал кейс - юзер должен галочками. Всем здесь тупо лень читать? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 13:38 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  ViPRosна шарпе Ну, а следующий шаг - как ты обеспечиваешь безопасность своей онтологии? Как запрещаешь юзеру прочитать или изменить её? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 13:40 | 
  
  
  
   | 
||
| 
 
Двузвенка - как прячете пароли? 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  alex55555maytonНа втором шаге ты читаешь как устроен Oracle VPD (Virtual Private Databases), или Oracle OLS (Label Security) Ну так а кто конфигурить-то это всё будет? Я же писал кейс - юзер должен галочками. Всем здесь тупо лень читать? Ты прочитал про VPD? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 16.04.2019, 13:45 | 
  
  
  
   | 
||
| 
 | 

start [/forum/topic.php?fid=33&msg=39802042&tid=1547157]:  | 
    0ms | 
get settings:  | 
    8ms | 
get forum list:  | 
    12ms | 
check forum access:  | 
    4ms | 
check topic access:  | 
    4ms | 
track hit:  | 
    46ms | 
get topic data:  | 
    9ms | 
get forum data:  | 
    2ms | 
get page messages:  | 
    55ms | 
get tp. blocked users:  | 
    1ms | 
| others: | 11ms | 
| total: | 152ms | 

| 0 / 0 | 

    Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
    
    
    «На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
    
    
    ... ля, ля, ля ...