Új hozzászólás Aktív témák

  • jeges

    senior tag

    válasz Gh0sT #455 üzenetére

    ennek a koncepciónak logikailag egy nagy baja van:
    a jogosultságok hierarchiája miatt bizonyos szint fölött az admin látja mások password-jét, ami biztonsági szempontból nem elfogadható. a hierarchia még csak-csak megoldható (pl. csoportokba sorolással), de ebben a külön tárolt szerkezetben az admin tényleg ''isten'', ami kockázatot jelent. az üzleti adatok elválasztatlansága a ''technikai'' adatoktól nem javallott. nem véletlen, hogy az access-ben is külön .mdw (vagy mi a fene) tárolja a felhasználói adatokat.

    ugyanez egyébként megoldható az access gyári userid és group tagságán kersztül is, és biztonságosabb is. ugyanúgy, ahogy vizsgálod a saját táblád tartalmát, az access gyári beállításait is le tudod kérdezni.

Új hozzászólás Aktív témák