Új hozzászólás Aktív témák

  • sztanozs

    veterán

    válasz pmonitor #16478 üzenetére

    Ez azért nem biztonságos, mert egy terminal szerver esetén simán lehet, hogy egy új processz megkapja egy bezárt processz PID-jét és így a felhasználó egy másik user nevében automatikusan belép.

    lenkei83
    Amúgy felesleges ez a trükközés. Ha nem akarsz automatikus belépést, akkor minden alkalmazás indításnál el kell kérni a felhasználónevet és jelszót, és kakukk.

    Illetve ha nincs alkalmazásszerver, akkor a legegyszerűbb, ha a usereknek létrehozol SQL usereket és azzal lépteted őket be (nem pedig egy - remélhetőleg nem dba - shared user van az adatbázis kapcsolathoz, a kódba/config fájlba beégetve).

    [ Szerkesztve ]

    JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

Új hozzászólás Aktív témák