【发布时间】:2009-09-16 09:07:29
【问题描述】:
我们正在为公司数据库开发一个非常简单的第一阶段 GUI。 目前我们的交付时间相当有限。 所以我们考虑使用一个简单的 SQL 存储过程来检索所有数据。 允许用户查看的数据取决于数据库以及我们的 Active Directory 中定义的安全级别。 因此,在获取所有数据后,GUI 仅显示用户有权查看/编辑的内容。
我的问题是这种方法是否存在任何明显的安全问题?还应该注意的是,Web 界面和数据库都位于我们的 Intranet 中。
我们的后端使用 W2K3、IIS、PHP 5、SQL 2005
任何反馈将不胜感激
乔纳斯
【问题讨论】:
-
还可以考虑在您的 PHP 级别设置另一个级别的安全性