设为首页收藏本站Access中国

Office中国论坛/Access中国论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

返回列表 发新帖
查看: 2290|回复: 2
打印 上一主题 下一主题

ADP数据安全新思路

[复制链接]
跳转到指定楼层
1#
发表于 2015-2-24 10:26:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
两层程序中,最怕的是数据安全问题。因为客户端会保存着数据库连接字串,有技术的黑客很轻易的取得数据库链接字串,而获得操作数据库的权限。如果数据库上的数据是很重要的,那麻烦就大了.
为了这个安全问题,有网友建议把ADP上的数据链接字串加密,要链接时再解密再链接。但是黑客也可以通过网络或程序抓数据包的方式获得链接字串的。也不是很好的办法。
在这里本人有个拙见,可以解决安全问题。
    利用SQL SERVER的用户管理功能,一个客户端用户对应一个SQL SERVER帐号 (或一个角色对应一个SQL SERVER帐号),并给帐号分配相应表的操作权限,如果只是对表上某个行有权限,也可以存储过程返回数据集。ADP客户端不使用SA登录,只使用相关的SQL SERVER帐号登录。


    这样的方式可以使数据更加安全,但处理上更加复杂了些。


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 分享淘帖 订阅订阅

点击这里给我发消息

2#
发表于 2015-2-24 16:04:41 | 只看该作者
不错
回复

使用道具 举报

3#
发表于 2016-6-7 17:33:00 | 只看该作者
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|站长邮箱|小黑屋|手机版|Office中国/Access中国 ( 粤ICP备10043721号-1 )  

GMT+8, 2024-4-20 02:45 , Processed in 0.090698 second(s), 26 queries .

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表