Size: a a a

Microsoft SQL Server — русскоговорящие сообщество

2019 December 21

D

Dmitry in Microsoft SQL Server — русскоговорящие сообщество
Sergey Trofimov
Почему бред? Если в приложении много ролей, можно это сделать или в приложении или на стороне сервера, что безопаснее
это если вы разработчик. он же пользуется продуктом. и не знает что нужно продукту для работы
источник

S

Sergey Trofimov in Microsoft SQL Server — русскоговорящие сообщество
Dmitry
это если вы разработчик. он же пользуется продуктом. и не знает что нужно продукту для работы
Аа)) тогда да
источник

4

4g in Microsoft SQL Server — русскоговорящие сообщество
Dmitry
1) от кого защищаемая?
2) из под sa можно много чего сделать
3) он, как я понял, хочет ограничить пользователя приложения от бд этого же приложения. что есть бред
Я както трудился в банке и там надо ограничивать пользователей , не давать им права больше тех, которые им требуются для выполнения своих трудовых обязанностей, периодически проводилось аудита информационной безопасности и в ходе таких аудиторы выявлялись уязвимости, которые  необходимо было закрыть.
Я лишь высказался по поводу ситуации что возможно сделать если не ограничивать пользователей бд.
Очень много лакунов в задаче которую озвучил автор. Что за контора, какой уровень "тревожности" там, какие есть требования по бумажкам внутри и снаружи организации.
У меня а банке было тыща и 1 бумажка на каждый случай и нужно было все соблюдать - именно потому я указал про параноика.
источник

D

Dmitry in Microsoft SQL Server — русскоговорящие сообщество
4g
Я както трудился в банке и там надо ограничивать пользователей , не давать им права больше тех, которые им требуются для выполнения своих трудовых обязанностей, периодически проводилось аудита информационной безопасности и в ходе таких аудиторы выявлялись уязвимости, которые  необходимо было закрыть.
Я лишь высказался по поводу ситуации что возможно сделать если не ограничивать пользователей бд.
Очень много лакунов в задаче которую озвучил автор. Что за контора, какой уровень "тревожности" там, какие есть требования по бумажкам внутри и снаружи организации.
У меня а банке было тыща и 1 бумажка на каждый случай и нужно было все соблюдать - именно потому я указал про параноика.
да вы всё правильно говорите. с позиции разработчика системы.
автор же пользователь чужой системы. и вдруг решил в ЧУЖУЮ систему докрутить разграничение на пользоватлей. там вообще ничего не понятно: сможет ли он заставить чужую систему использовать разные логины к бд, для разных пользователей. есть ли внутри ЧУЖОЙ системы код, умеющий работать с разными уровнями доступа.

просто похоже на "а давайте ограничим, а то вдруг они чего о нас узнают".
источник

D

Dmitry in Microsoft SQL Server — русскоговорящие сообщество
он там выше писал. что есть вендор системы, а есть ещё внедренцы. и вот он, как пользователь, озаботился вопросом доступа системы к данным этой системы
источник

4

4g in Microsoft SQL Server — русскоговорящие сообщество
Dmitry
он там выше писал. что есть вендор системы, а есть ещё внедренцы. и вот он, как пользователь, озаботился вопросом доступа системы к данным этой системы
Ну тады ой 😁
источник
2019 December 22

PP

Pavel P in Microsoft SQL Server — русскоговорящие сообщество
Ситуация описана с абстрагированием от реальности.
Всем откликнувшимся большое спасибо!
источник

4

4g in Microsoft SQL Server — русскоговорящие сообщество
Abdulhakim Magomedov
хотя и это я реализовал, но костыльным способом, у меня в бд эти таблицы никак не связаны
Можно через роли безопасности, просто при входе пользователя запросить какая у него роль и в зависимости от роли выполнить нужный запрос.
Только тогда надо каждому пользователю при его создании соответствующие роли подключать.
источник

4

4g in Microsoft SQL Server — русскоговорящие сообщество
Чота я некропостингом занялся 😆
источник
2019 December 23

t

tØhiØ in Microsoft SQL Server — русскоговорящие сообщество
Здравствуйте друзья.
Может кто сталкивался:
Запрашиваю из метаданных имена схем, таблиц и их колонок. Как сохранить порядок следования колонок в том порядке, в котором они физически расположены в таблице?
источник
2019 December 30

М

Михаил in Microsoft SQL Server — русскоговорящие сообщество
Привет. Кто может подсказать чаты на тему sql программирования?
источник

D

Dmitry in Microsoft SQL Server — русскоговорящие сообщество
Михаил
Привет. Кто может подсказать чаты на тему sql программирования?
вот этот чат подсказывать?
источник

D

Dmitry in Microsoft SQL Server — русскоговорящие сообщество
ещё можешь вот тут поискть https://t.me/it_chats
источник

М

Михаил in Microsoft SQL Server — русскоговорящие сообщество
Благодарю
источник

D

Dmitry in Microsoft SQL Server — русскоговорящие сообщество
Михаил
Благодарю
тут тоже можешь поговорить, поспрашивать )
источник

М

Михаил in Microsoft SQL Server — русскоговорящие сообщество
Вот у меня есть вопрос о проверке уязвимости сайта на php.
(Если можно, могу дать ссылку на него)
Заинтересовался, потому что есть возможность напрямую перейти в панель администратора, точнее залогиниться как администратор. Появились сомнения на счет безопасности сайта. Это может говорить о плохой защите?
источник

D

Dmitry in Microsoft SQL Server — русскоговорящие сообщество
конечно )
источник

D

Dmitry in Microsoft SQL Server — русскоговорящие сообщество
неавторизированный пользователь может зайти как админ по ссылке? )
источник

D

Dmitry in Microsoft SQL Server — русскоговорящие сообщество
это не защита вовсе. но это не про sql ))
источник

М

Михаил in Microsoft SQL Server — русскоговорящие сообщество
Нет, можно по ссылке зайти в структуру логина и пароля.
источник