【问题标题】:sql reporting services how-to: mask a parametersql 报告服务操作方法:屏蔽参数
【发布时间】:2012-12-22 17:47:02
【问题描述】:

我有一个要求,允许我的用户使用客户的信用卡号作为参数为他们的客户提取报告。为了安全起见,我们希望屏蔽该字段,这在许多电子商务网站上很常见。

我很确定这不是报告服务的开箱即用功能。但我希望这可以通过在报告中添加一些 VB 来实现。不过不确定。

有人知道如何在报告服务中做到这一点吗?

【问题讨论】:

    标签: ssrs-2008 reporting-services


    【解决方案1】:

    据我所知,SSRS 2008 中的参数没有屏蔽输入。我不确定自定义代码是否可行。您还没有告诉我们您是如何提供报告的,但是带有ReportViewer 的自定义应用程序或网站可能是您解决方案的最佳选择。除了 ReportViewer 控件之外,您还可以放置自己的(屏蔽输入)控件,供用户输入参数并在后面的代码中发送值。

    重要提示不过,请仔细考虑如何处理信用卡号码。如果您不确定,请在我们的姊妹网站security.stackexchange.com 上提出this one 之类的问题(顶级评论:“如果您必须提出这个问题,您可能不应该存储信用卡号码。如果可能的话,请外包这个”) .无论如何,要知道 SSRS 在默认情况下并不是特别安全:一方面,它会将发送的参数直接存储在 ReportServer 数据库中。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-10-03
      相关资源
      最近更新 更多