【发布时间】:2013-05-09 19:42:22
【问题描述】:
我们想让我们系统的用户有机会将一些数据从数据库拖到 Excel 中。 (只读取数据,没有机会将任何数据写回数据库)。用户没有直接访问数据库的权限,因此我们需要对他们进行一些身份验证。 (一是连接数据库,二是使用我们系统的安全设置,让用户1只能看到某些表。)
我被指示开始为此编写 C# 插件,但同事被指示编写 VBA 宏。
我正在考虑使用实体框架来访问数据,但我以前没有使用过它。我不知道他们将在宏中使用什么,但宏管理器认为我将通过大量数据传输来破坏网络。他也不喜欢用户必须在他们的计算机上安装插件的想法。但是,我对宏和它们不是很安全的概念有一种模糊的不安。宏的安全性如何?它们是否可以安全调整,还是有知识的用户可以更改代码?
我想知道,每种方法的优缺点是什么,以及比我有更多经验和知识的人的总体感觉是什么?
特别注意以下事项:
- 信息安全(某些表不应访问。)
- 网络流量
- 易于维护和未来修改
- 我遗漏的任何其他相关问题
亲切的问候,
【问题讨论】:
-
安全性在于服务器端而不是 vba。您可以在服务器端访问用户,并且用户仅使用他们的凭据通过 vba 登录到数据库。没有闯入的风险...编写一个宏以登录到数据库并检索记录集,如果您的“代码”仍有问题,请返回并在此处发布 - 您的问题可能已关闭。