AXForum  
Вернуться   AXForum > Microsoft Dynamics AX > DAX: Администрирование
NAV
Забыли пароль?
Зарегистрироваться Правила Справка Пользователи Сообщения за день Поиск

 
 
Опции темы Поиск в этой теме Опции просмотра
Старый 02.09.2008, 11:41   #1  
Гужанов Павел is offline
Гужанов Павел
Участник
 
2 / 10 (1) +
Регистрация: 02.09.2008
Раз в базе не реализована никакая бизнес-логика, то возможна такая ситуация: В базу заходит человек с правами sa, но с нулевым пониманием того, что он делает.(не надо спрашивать у меня, откуда у него такие права :о)) Заходит не из приложения, а используя SQL Server Management Studio. Спокойно удаляет все данные из одной таблицы. В других таблицах остаются данные, которые ссылаются на удаленные данные, но, т.к. внешних ключей нет, получается нарушенная целостность. Имхо, "защиту от дурака" все-таки лучше реализовать на сервере БД, это защищает и от попыток что-то сломать из приложения, и от таких же попыток непосредственно на сервере БД.
Старый 02.09.2008, 11:50   #2  
mazzy is offline
mazzy
Участник
Аватар для mazzy
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
29,472 / 4494 (208) ++++++++++
Регистрация: 29.11.2001
Адрес: Москва
Записей в блоге: 10
Цитата:
Сообщение от Гужанов Павел Посмотреть сообщение
Раз в базе не реализована никакая бизнес-логика, то возможна такая ситуация: В базу заходит человек с правами sa, но с нулевым пониманием того, что он делает.(не надо спрашивать у меня, откуда у него такие права :о)) Заходит не из приложения, а используя SQL Server Management Studio. Спокойно удаляет все данные из одной таблицы. В других таблицах остаются данные, которые ссылаются на удаленные данные, но, т.к. внешних ключей нет, получается нарушенная целостность.
Такая ситуация возможна.

Цитата:
Сообщение от Гужанов Павел Посмотреть сообщение
Имхо, "защиту от дурака" все-таки лучше реализовать на сервере БД, это защищает и от попыток что-то сломать из приложения, и от таких же попыток непосредственно на сервере БД.
Вообще говоря "защиту от дурака" лучше реализовывать на аппаратном или еще лучше на административном уровне.

Представьте что на сервер заходит человек с правами administrator (не надо спрашивать, откуда у него такие права ), останавливает сервис MS SQL и (о, ужас!) удаляет файлы с расширением mdf...

Вывод: тщательно думайте когда раздаете права.
__________________
полезное на axForum, github, vk, coub.
Старый 02.09.2008, 12:03   #3  
coolibin is offline
coolibin
Участник
 
264 / 68 (3) ++++
Регистрация: 07.04.2005
Цитата:
Представьте что на сервер заходит человек с правами administrator (не надо спрашивать, откуда у него такие права ), останавливает сервис MS SQL и (о, ужас!) удаляет файлы с расширением mdf...
представьте, что в серверную заходит бородатый мужик с топором... и не спрашивайте, где он топор взял...
Старый 02.09.2008, 12:08   #4  
mazzy is offline
mazzy
Участник
Аватар для mazzy
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
29,472 / 4494 (208) ++++++++++
Регистрация: 29.11.2001
Адрес: Москва
Записей в блоге: 10
Цитата:
Сообщение от coolibin Посмотреть сообщение
представьте, что в серверную заходит бородатый мужик с топором... и не спрашивайте, где он топор взял...
А это уже не байки.
В серверную заходит мужик в маске и с автоматом. Тут и не спросишь
__________________
полезное на axForum, github, vk, coub.
За это сообщение автора поблагодарили: Poleax (1).
Старый 05.09.2008, 16:47   #5  
somebody is offline
somebody
Участник
 
128 / 30 (2) +++
Регистрация: 30.04.2003
Адрес: Москва
Цитата:
Сообщение от Гужанов Павел
логика работы базы должна реализовываться в базе.
"Работает" приложение, а база просто хранит данные, да и то не все (часть информации, как-то перечисления, мапы и др., хранится в приложении), а серверный движок выполняет указания приложения по обработке данных.
Вообще ведь использование "низкоуровневых" возможностей БД не запрещено (вызов ХП, например, часто используется). Но часть из них (триггер...), просто не переживёт синхронизацию.
Цитата:
Сообщение от Weez
не уверен, что можно посмотреть ту же логику в СУБД, что и в приложении Аксапты.
Конечно, нет, см. выше. Например, связи прописаны в приложении, а можно вообще реализовать их только в кодах XPP.
Цитата:
Сообщение от Гужанов Павел
В базу заходит человек с правами sa, но с нулевым пониманием того, что он делает.
Дак и в Аксапту может зайти человек с админскими правами и нулевым пониманием (не спрашивайте и т. д.!..) и такого там наворотить...
 

Похожие темы
Тема Автор Раздел Ответов Посл. сообщение
SysSQLBlockingMSSQL - форма Блокировки пользователей базы данных DenisS DAX: Программирование 6 18.08.2009 17:23
Утилиты для работы с журналом базы данных vc DAX: База знаний и проекты 0 10.05.2008 17:40
Вопрос по журналу базы данных(лог) Hidden DAX: Функционал 2 21.09.2005 14:00
Имя сервера и базы данных mne2001 DAX: Программирование 1 01.04.2005 12:54
Уменьшение базы данных Axapta Writer DAX: Администрирование 13 15.09.2003 16:53

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Рейтинг@Mail.ru
Часовой пояс GMT +3, время: 09:54.