С Новым годом! Форум программистов, компьютерный форум, киберфорум
Microsoft SQL Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.54/65: Рейтинг темы: голосов - 65, средняя оценка - 4.54
1 / 1 / 3
Регистрация: 23.08.2010
Сообщений: 46

Разграничение прав доступа в приложении

24.08.2010, 08:03. Показов 11978. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Задача:
В datagridview выводить строки из единственной таблицы удаленной БД (SQL Server 2008).
Создал базу, настроил связь с ней с клиентских машин, накидал приложение.

Вопрос:
Необходимо разграничить права доступа к БД, например:
1. Пользователь (админ) может всё;
2. Пользователь может только просматривать все записи;
3. Пользователь может просматривать все записи и удалять только свои;
4. Пользователь может просматривать только свои записи и удалять только свои;
и т.д.
это только примерный список, потом еще будет дополняться.

почитал про разграничение прав пользователей на уровне СУБД, и мне показалось что не получится сделать такие ограничения (например №3 и №4)

в голове уже создал вариант разграничения прав на уровне приложения, создам табличку в БД с юзерами и паролями + статус, который и будет определять права пользователей.

Что скажете по этому поводу? Можно ли делать разграничение прав на уровне приложения? Или же всё-таки надо глубже изучать безопасность на уровне СУБД?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
24.08.2010, 08:03
Ответы с готовыми решениями:

Разграничение прав доступа к БД
Имеется простенький веб сайт, у которого 3 страницы(homepage, page1, page2), в двух последних располагается по табличке(table1, table2) из...

Разграничение прав доступа
Здравствуйте. Занялся в своей организацией разграничением правд доступа. В ДИ написано, что должен предоставлять права доступа. ...

Разграничение прав доступа.
есть БД в SQL Server 2000 и приложение в Delphi. при запуске приложения появляется форма где запрашивается логин и пароль. Покажите,...

7
 Аватар для reiteriX
685 / 241 / 13
Регистрация: 02.04.2009
Сообщений: 692
24.08.2010, 08:25
Цитата Сообщение от eon Посмотреть сообщение
в голове уже создал вариант разграничения прав на уровне приложения, создам табличку в БД с юзерами и паролями + статус, который и будет определять права пользователей.
Вообще, по идее, хранить пароли отдельно не хорошо. Это гораздо менее надежно чем раздать права в "сервере".

Но, данный вариант я использовал довольно таки часто. Давал полные права, админские и уже "во всех щелях" в программе затыкал эти дыры ограничениями. И ничего, получалось надежно.


Даже можно с шифрованием, в программе пишешь процедурку (алгоритм) шифрования твоего пароля.

Юзер вводит в программе один пароль, а на серваке он хранится уже совершенно в другом виде.
PS. Такой вариант мне вообще понравился)
0
 Аватар для ksk
624 / 495 / 43
Регистрация: 05.07.2010
Сообщений: 1,589
24.08.2010, 21:54
Обычно я ограничиваю права на уровне базы.
Создаю роли (админ, юзер итд), и пользователям эти роли раздаю.
На таблички, процедуры итд раздаю гранты на определённые действия для определённых ролей, в соответствии с задуманной политикой безопасности. Таким образом, даже если хитрый юзер законнектится со своим логином к базе через инструмент СУБД, он всё равно сможет делать только то, что разрешено делать назначенным ему ролям.

Для того, чтобы в приложении понять, что можно конкретному юзеру, а что нельзя, спашиваю у базы для каждой роли IsMemberOf и таким образом узнаю, какая роль юзеру дана, а какая нет, и в соответствии с этим показываю или не показываю например кнопки редактирования.
0
 Аватар для nio
6050 / 3460 / 336
Регистрация: 14.06.2009
Сообщений: 8,136
Записей в блоге: 2
24.08.2010, 23:56
Цитата Сообщение от eon Посмотреть сообщение
Что скажете по этому поводу? Можно ли делать разграничение прав на уровне приложения? Или же всё-таки надо глубже изучать безопасность на уровне СУБД?
На уровне приложения сделать проще, там в основном только с видимостью компонентов играешь.
Вопрос на сколько у тебя ценная БД и насколько продвинутые пользователи будут и смогут ли они твою БД ломануть. Если ламеры, то и напрягаться сильно не стоит.
Создание только ролей не очень хорошо. Представь у пользователя нет прав на изменение таблицы, но кнопка "Сохранить" в приложении все-равно работает. Результат: прога выбросит исключение. В таком случае предпочтителен вариант, который предложил ksk. А это уже двойная работа.
0
 Аватар для reiteriX
685 / 241 / 13
Регистрация: 02.04.2009
Сообщений: 692
25.08.2010, 08:24
nio, да ладно тебе) Образно: "переменная статус" и на сохранение условие=> нет проблем.
0
 Аватар для nio
6050 / 3460 / 336
Регистрация: 14.06.2009
Сообщений: 8,136
Записей в блоге: 2
25.08.2010, 08:58
Цитата Сообщение от reiteriX Посмотреть сообщение
Образно: "переменная статус" и на сохранение условие=> нет проблем
Проблема есть: юзверь видит кнопку, он будет в нее тыкать, недоумевать, почему ничего не происходит и снова тыкать...... )) нужно писать для него предупреждение, чтоб не лез, в каждом методе который меняет БД.
Варианты есть, и Автору решать, что для него проще

Добавлено через 22 минуты
Цитата Сообщение от eon Посмотреть сообщение
почитал про разграничение прав пользователей на уровне СУБД, и мне показалось что не получится сделать такие ограничения (например №3 и №4)
Получится только для этого придется ввести во все таблицы столбец с ID пользователя внесшего запись, а затем запросами ограничивать право на ее редактирование (..where ID=...).
0
 Аватар для reiteriX
685 / 241 / 13
Регистрация: 02.04.2009
Сообщений: 692
25.08.2010, 11:43
Цитата Сообщение от nio Посмотреть сообщение
юзверь видит кнопку, он будет в нее тыкать, недоумевать, почему ничего не происходит и снова тыкать......
ну тогда невидимость какую нибудь делать. А если кнопка юзеру всё таки нужна, но например не с теми "действиями" что у админа, то всё же статус)
Ну не будем спорить) А по поводу записи в отношение ИДов, это да. Это будет лучший вариант
0
1 / 1 / 3
Регистрация: 23.08.2010
Сообщений: 46
25.08.2010, 11:52  [ТС]
Всем спасибо за мнения, сделал я через приложение разграничение.
Руководству не понравилось. Говорят надо сделать так чтобы в СУБД заводились юзеры.
Надо переделать. Помогите. goto --> Авторизация для MS SQL
с чего начать даже не знаю
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
25.08.2010, 11:52
Помогаю со студенческими работами здесь

Разграничение прав доступа
Требуется разграничить права доступа, если мы залогинимся под юзером на форме. Тоже самое сделать, если логинимся под администратором. ...

Разграничение прав доступа
Есть таблица, в ней n строк, n столбцов (id integer, gid text, etc...) Как реализовать доступ (select) первого пользователя к первой...

Разграничение прав доступа макросом
Здравствуйте. Необходимо разграничить доступ 2-х пользователей. Вроде все сделала, работает, но при этом для одного пользователя говорит,...

Разграничение прав доступа БД предприятия
Уважаемые Товарищи ! Первый раз открыл Access 2003. Прошу объясните или помогите кто чем может. Суть задания : Создать БД...

Разграничение прав доступа Windows 7,8
Здравствуйте скажите пожалуйста как правильно сделать разграничение прав доступа для Админа и Юзера. Чтобы нельзя было юзеру в его...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её. Последовательность действий:. . .
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru