|
![]() |
#1 |
Участник
|
Раз в базе не реализована никакая бизнес-логика, то возможна такая ситуация: В базу заходит человек с правами sa, но с нулевым пониманием того, что он делает.(не надо спрашивать у меня, откуда у него такие права :о)) Заходит не из приложения, а используя SQL Server Management Studio. Спокойно удаляет все данные из одной таблицы. В других таблицах остаются данные, которые ссылаются на удаленные данные, но, т.к. внешних ключей нет, получается нарушенная целостность. Имхо, "защиту от дурака" все-таки лучше реализовать на сервере БД, это защищает и от попыток что-то сломать из приложения, и от таких же попыток непосредственно на сервере БД.
|
|
![]() |
#2 |
Участник
|
Цитата:
Сообщение от Гужанов Павел
![]() Раз в базе не реализована никакая бизнес-логика, то возможна такая ситуация: В базу заходит человек с правами sa, но с нулевым пониманием того, что он делает.(не надо спрашивать у меня, откуда у него такие права :о)) Заходит не из приложения, а используя SQL Server Management Studio. Спокойно удаляет все данные из одной таблицы. В других таблицах остаются данные, которые ссылаются на удаленные данные, но, т.к. внешних ключей нет, получается нарушенная целостность.
Цитата:
Представьте что на сервер заходит человек с правами administrator (не надо спрашивать, откуда у него такие права ![]() Вывод: тщательно думайте когда раздаете права. |
|
![]() |
#3 |
Участник
|
Цитата:
Представьте что на сервер заходит человек с правами administrator (не надо спрашивать, откуда у него такие права ), останавливает сервис MS SQL и (о, ужас!) удаляет файлы с расширением mdf...
|
|
![]() |
#4 |
Участник
|
Цитата:
В серверную заходит мужик в маске и с автоматом. Тут и не спросишь ![]() |
|
|
За это сообщение автора поблагодарили: Poleax (1). |
![]() |
#5 |
Участник
|
Цитата:
Сообщение от Гужанов Павел
логика работы базы должна реализовываться в базе.
Вообще ведь использование "низкоуровневых" возможностей БД не запрещено (вызов ХП, например, часто используется). Но часть из них (триггер...), просто не переживёт синхронизацию. Цитата:
Сообщение от Weez
не уверен, что можно посмотреть ту же логику в СУБД, что и в приложении Аксапты.
Цитата:
Сообщение от Гужанов Павел
В базу заходит человек с правами sa, но с нулевым пониманием того, что он делает.
|
|