Udostępnij za pośrednictwem


Zagadnienia dotyczące zabezpieczeń wierzchołki (SQLXML 4.0)

Wskazówki dotyczące korzystania z updategrams zabezpieczeń są następujące:

  • Unikać domyślnego mapowania updategrams służy do aktualizowania danych.Podczas korzystania z domyślnego mapowania, nazwę elementu w diagramach aktualizacji mapuje nazwę tabela i mapuje nazwy atrybut do kolumna.Ta uwidacznia tabela bazy danych i kolumna informacji w bazie danych, które mogą być potencjalne zagrożenie bezpieczeństwa.Zamiast tego określenia schematu oddzielnego mapowania, która mapuje elementy i atrybuty w diagramach aktualizacji tabel bazy danych i kolumny, element wierzchołki i atrybut nazwy może być arbitralne i schematu jest niezbędne mapowanie nazwy bazy danych, tabel i kolumn.W ten sposób informacje z bazy danych nie jest narażony wierzchołki.

  • Nie zezwalaj użytkownikom na tworzenie i wykonać ich updategrams.Zalecane jest, posiadające updategrams pełnią rolę szablonów na serwerze, zamiast tworzenia je dynamicznie w aplikacji ASP typu, które można umieścić dane w bazie danych na ryzyko.Zezwalanie użytkownikom na dostęp do danych tylko za pośrednictwem updategrams jako szablony, można wyeliminować ryzyko.