Hirdetés
- Toomy: FOXPOST: régen jó volt, de már jobban jársz, ha elfelejted
- ldave: New Game Blitz - 2026
- gban: Ingyen kellene, de tegnapra
- MasterDeeJay: Ram gondolatok 2026 január - DDR3-as gép is lehet megoldás? Mi a minimum?
- Parci: Milyen mosógépet vegyek?
- bitpork: Ha Isten létezik...
- Candy: Kossuth Lajos azt üzente, elfogyott a gémergépe
- sziku69: Fűzzük össze a szavakat :)
- Zaied: Logitech G7 Laser vitarendezés
- Luck Dragon: Asszociációs játék. :)
Új hozzászólás Aktív témák
-
Sk8erPeter
nagyúr
Miért lenne már ez "kliensoldal"?
Egész eddig szerveroldali authentikációról és authorizációról beszéltünk - nyilván, mi másról, ha itt webes alkalmazásról van szó? -, hol van itt kliensoldali jogosultságkezelés?
Egyébként számomra sem világos, miért kellene kitekerni az adatbázist ahhoz, hogy valaki admin-jogosultságokkal bejelentkezve hozzáférjen az adatbázis bizonyos adataihoz. Ha már valaki rossz szándékkal hozzáfér az adatbázisodhoz, akkor már úgyis teljesen mindegy, nem valószínű, hogy az ilyen szintű elbonyolítással fogod hűdebiztonságossá tenni az oldalt.
Ráadásul nézd meg akár a jóféle CMS-eket is, ezek biztonsági részét is próbálják lehetőleg minél jobbá tenni az idők során (mindig van mit foltozgatni; de akár a form injectionös problémára is megoldások vannak) a hitelesítés és minden egyéb kapcsán is, de átlátható adatbázis-szerkezete van, nem adatbázisszinten akarják megoldani a jogosultságkezelést. A lényeg, én is azon az állásponton vagyok, mint martonx, hogy az alkalmazásra kellene bízni ilyen esetben (is) a jogosultságkezelést, nem pedig SQL-szintre tenni.De ha van ellenérved, írd le.
Új hozzászólás Aktív témák
Hirdetés
- TCL LCD és LED TV-k
- Lexus, Toyota topik
- Óra topik
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- exHWSW - Értünk mindenhez IS
- iPhone topik
- Házimozi belépő szinten
- Elektromos autók - motorok
- Nem indul és mi a baja a gépemnek topik
- Rendkívül ütőképesnek tűnik az újragondolt Apple tv
- További aktív témák...
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: Central PC számítógép és laptop szerviz - Pécs
Város: Pécs
Egész eddig szerveroldali authentikációról és authorizációról beszéltünk - nyilván, mi másról, ha itt webes alkalmazásról van szó? -, hol van itt kliensoldali jogosultságkezelés?
