powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Запретить пользователю чтение текста ХП (FB 3)
25 сообщений из 58, страница 1 из 3
Запретить пользователю чтение текста ХП (FB 3)
    #39997800
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доброго всем вечера!
Собственно, сабж возможен?
Удалять текст не хотелось бы.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997809
ъъъъъ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Barmaley57,

а ты зашифруй текст, ручками.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997810
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57> Собственно, сабж возможен?

Но чтобы выполнять мог? Нет, не возможен.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997821
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гаджимурадов Рустам
Barmaley57> Собственно, сабж возможен?

Но чтобы выполнять мог? Нет, не возможен.
Жаль.
Спасибо.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997824
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57Жаль.

А ты хотел пойти по
стопам
?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997828
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov

Barmaley57Жаль.

А ты хотел пойти по
стопам
?..
Это то здесь причем?
Просто некоторым товарищам не надо видеть не только данные, но и процедуры, которые их выдают. Вроде бы логичное требование в контексте безопасности. Или мне кажется?
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997829
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57Или мне кажется?

Логичное требование, нелогичное средство.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997832
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov

Barmaley57Или мне кажется?

Логичное требование, нелогичное средство.
Ну а как? Без лишнего геморроя: админ видит, а пользователь нет.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997851
Фотография DarkMaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57,

Если я зашью запросы в клиент в виде "execute block" или последовательности разных select - это с точки зрения безопасности как?-)
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997853
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DarkMaster,

нет. То есть сами запросы ты может и скроешь, сетевой канал зашифрован. Но прав пользователю/роли придётся давать для всех объектов внутри Execute block, по сравнению с тем чтобы просто дать права на выполнение ХП.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997865
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57Ну а как? Без лишнего геморроя: админ видит, а пользователь нет.

https://ru.wikipedia.org/wiki/СУБД_Ред_База_Данных#Обеспечение_безопасности
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997871
Фотография DarkMaster
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Симонов Денис,

Так ТС же хотел запретить чтение текста ХП пользователем. Пусть себе зашивает внутрь монолита приложения или подгружает из шифрованного хранилища. А права... права и раздать можно...
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997916
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57> Ну а как? Без лишнего геморроя: админ видит, а пользователь нет.

Геморрой понятие относительное. "Обычный пользователь" не должен
попадать в БД мимо прикладухи. А прикладуха не должна позволять
пользователям делать то, что им не по чину.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39997927
KreatorXXI
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57,

есть продвинутый пользователь, который знает как подключиться к базе через Эксперт или типа того? Или от админа хотим защититься?
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998016
Фотография Старый плюшевый мишка
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KreatorXXI
Barmaley57,

есть продвинутый пользователь, который знает как подключиться к базе через Эксперт или типа того? Или от админа хотим защититься?


А с какого перепугу продвинутый пользователь вообще знает где лежит база? Не его это пользовательское дело. Защититься товарищ хочет от собственного раздолбайства.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998069
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
СПМ> А с какого перепугу продвинутый пользователь вообще знает где лежит база?

Тебе, бумеру, не понять. Нонче продвинутым пользователем могут
обозвать того, кто "ответственен" за бэкапы БД. Правда, это ему не
мешает не знать где БД и какая, но он продвинутый - он капу жмёт?
Жмёт. Значит - продвинутый!

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998089
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov

Barmaley57Ну а как? Без лишнего геморроя: админ видит, а пользователь нет.

https://ru.wikipedia.org/wiki/СУБД_Ред_База_Данных#Обеспечение_безопасности
Ну это уже слишком круто)
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998090
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KreatorXXI
Bесть продвинутый пользователь, который знает как подключиться к базе через Эксперт или типа того?
Ага
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998091
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гаджимурадов Рустам
"Обычный пользователь" не должен
попадать в БД мимо прикладухи.
А кто ему помешает это сделать, если он слегка продвинутый?
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998098
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57> А кто ему помешает это сделать, если он слегка продвинутый?

"Слегка" - тоже понятие растяжимое.
Фильтруй триггером на подключение.

P.S. От кого защищаешься, кстати?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998102
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гаджимурадов Рустам
Фильтруй триггером на подключение.
Дык двухзвенка же. Пользователь подключается со своим логином и паролем FB.
Ладно, проехали. Нельзя - значит нельзя.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998109
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Barmaley57, 11 сен 20, 22:26 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22195656][22195656]
>Ну а как? Без лишнего геморроя: админ видит, а пользователь нет.
<Так. Админ и приложение знают строку соединения, а пользователь нет.
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998113
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Barmaley57> Пользователь подключается со своим логином и паролем FB.

А, пользователи прикладухи == пользователи FB...
Я думал так уже никто нынче не делает...

Даже в этом случае можно пускать с ролью и не
пускать без роли. Но против "продвинутых" всё
равно не спасёт, да.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998153
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>ВМоисеев, сегодня, 19:16 https://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1329052&msg=22196183][22196201]
>...Пользователь подключается со своим логином и паролем FB.
<Пользователь не знает, с каким логином и паролем приложение, от его имени, подключается к FB
...
Рейтинг: 0 / 0
Запретить пользователю чтение текста ХП (FB 3)
    #39998203
Barmaley57
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев
>Пользователь не знает, с каким логином и паролем приложение, от его имени, подключается к FB
Что помешает пользователю узнать строку подключения, логин и пароль, с которым приложение "подключается от его имени"?
Логин и пароль должен храниться только в одном месте - в голове пользователя.
...
Рейтинг: 0 / 0
25 сообщений из 58, страница 1 из 3
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Запретить пользователю чтение текста ХП (FB 3)
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]