א. לא התכוונתי מידור בין עובד לעובד, זה בלתי אפשרי עם משתמש אחד, בתוכנה שניגשת לנתונים לא דרך תיווך של מידור משתמשים או בDB או בכל רכיב בתוכנה אחר [u:2ezjn93c]שאינו על המחשב המקומי[/u:2ezjn93c]. התכוונתי למידור שהעובד לא יוכל לעשות דברים גרועים יותר ממה שהתוכנה יכולה לעשות. הכלל: אם אין רמת משתמשים מרוחקת (בDB מרוחק, או כל שרת אחר כמו WebService או WCF או ASP כמו שאמרת), כל מהגבלה שרוצים להחיל על המשתמש מוכרחים להחיל גם על האפליקציה. וכל מה שהאפליקציה מסוגלת לעשות מבחינת הרשאות, המשתמש בה פוטנציאלית יכול גם.
ב. הנחת העבודה שלי היא שזה אפשרי להוציא מחרוזת טקסט מתוך תוכנה כל שהיא לא משנה איך היא קומפלה. יותר מזה, גם כשהמחרוזת איננה ליטרל אלא משתנה, אפשר לגשת לזיכרון של התוכנה או לעקוב אחרי התקשורת של התוכנה ולקבל את הקונקשיין המלא. איך? אני אפי' לא יודע, אבל זה בהכרח אפשרי. האבטחת המידע בקשר לטבלאות המקושרות לא משנה את ההנחה האמורה.
ג. אין שום סתירה בין שימוש בSP לDataSet, זה הולך יופי ביחד.
פורסם במקור בפורום CODE613 ב13/02/2014 10:01 (+02:00)
