【发布时间】:2012-08-15 20:02:22
【问题描述】:
我们将拥有一个数据库,以及一个将安装在本地网络中的多台机器上的客户端应用程序,它们必须能够访问数据库。
他们中的一些人必须能够编辑和修改数据库,而他们中的一些人只会阅读它们。根据谁必须能够访问哪个表/字段,这两个组中的每一个也分为几个组。
为了创建这个应用程序,我们得到了一个建议,即部署一个 Web 服务作为客户端和数据库之间的代理,以保护数据库。
但我们不会传输任何敏感数据(例如信用卡号或...),我们只担心未经授权的人无法修改数据库。
仅在 app.config 中使用 integrated security 选项还不够吗?
我们真的需要隐藏和保护连接字符串吗?
【问题讨论】:
标签: c# database web-services security