Цитата:
Сообщение от
spectr
этот скрипт очень и очень не безопасен !!!
Я бы сказал, что это незнание платформы и использование нерекомендуемых техник.
Цитата:
Сообщение от
spectr
вы грубо говоря дали пользователю логин и пароль от БД.
Такое. Зависит от того какой тип аутентификации использовался.
Если виндовая, то никакого пароля там нет.
Цитата:
Сообщение от
spectr
теперь он с ней может делать что угодно.
Если аутентификация виндовая, то всё ограничится чтением из фильтрованных вьюх. Разве что пользователь в SQLPrivilegedGroup.
Но в целом я согласен с коллегой.