Показать сообщение отдельно
Старый 07.03.2014, 18:09   #12  
a33ik is offline
a33ik
Чайный пьяница
Аватар для a33ik
MCP
MCBMSS
Злыдни
Соотечественники
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,243 / 896 (36) +++++++
Регистрация: 02.07.2008
Адрес: Greenville, SC
Цитата:
Сообщение от spectr Посмотреть сообщение
этот скрипт очень и очень не безопасен !!!
Я бы сказал, что это незнание платформы и использование нерекомендуемых техник.

Цитата:
Сообщение от spectr Посмотреть сообщение
вы грубо говоря дали пользователю логин и пароль от БД.
Такое. Зависит от того какой тип аутентификации использовался. Если виндовая, то никакого пароля там нет.

Цитата:
Сообщение от spectr Посмотреть сообщение
теперь он с ней может делать что угодно.
Если аутентификация виндовая, то всё ограничится чтением из фильтрованных вьюх. Разве что пользователь в SQLPrivilegedGroup.

Но в целом я согласен с коллегой.
__________________
Эмо разработчик, сначала пишу код, потом плачу над его несовершенством.

Подписывайтесь на мой блог, twitter и YouTube канал.
Пользуйтесь моим Ultimate Workflow Toolkit

Последний раз редактировалось a33ik; 07.03.2014 в 18:13.