Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Im Folgenden sind Sicherheitsrichtlinien für die Verwendung von Updatediagrammen aufgeführt:
Vermeiden Sie die Verwendung der Standardzuordnung, wenn Sie Aktualisierungsdiagramme zum Aktualisieren von Daten verwenden. Wenn Sie die Standardzuordnung verwenden, wird ein Elementname in einem Aktualisierungsdiagramm einem Tabellennamen zugeordnet, und ein Attributname ist einer Spalte zugeordnet. Dadurch werden die Datenbanktabellen- und Spalteninformationen in der Datenbank verfügbar gemacht, was ein potenzielles Sicherheitsrisiko darstellen kann. Wenn Sie stattdessen ein separates Zuordnungsschema angeben, das die Elemente und Attribute in einem Aktualisierungsdiagramm den Datenbanktabellen und -spalten zuordnet, können Das Updategram-Element und Attributnamen beliebig sein, und das Schema führt die erforderliche Zuordnung dieser Namen zu den Datenbanktabellen und -spalten durch. Daher werden die Datenbankinformationen nicht in einem Updatediagramm verfügbar gemacht.
Benutzer dürfen keine Aktualisierungsdiagramme erstellen und ausführen. Es wird empfohlen, updategrams als Vorlagen auf einem Server zu verwenden, anstatt sie dynamisch in ASP-Typanwendungen zu erstellen, wodurch die Daten in der Datenbank gefährdet werden könnten. Wenn Benutzer nur über die als Vorlagen bereitgestellten Updategramme auf die Daten zugreifen können, können Sie dieses Risiko vermeiden.
Siehe auch
Verwenden von Updategrammen zum Ändern von Daten in SQLXML 4.0