【问题标题】:Upgrading and Security Implementation (Access 2000-2003 and up)升级和安全实施(Access 2000-2003 及更高版本)
【发布时间】:2009-11-17 21:41:49
【问题描述】:

我一直在从事一些小规模的 Access 项目,这些项目很快就变成了大规模。最初的设计师实现了近乎零的安全性,每个人都可以通过简单的换档进入,而不仅仅是一个让核潜艇潜入的安全漏洞,这总是让我发疯。

话虽如此,用户目前使用的是 Office 2000,并正在缓慢迁移到 2003。我借此机会说服上级通过使用内置访问工具实施上述安全性。

接下来,我将通过数百个函数和表单来弹出显式选项,以定义限制编译到 MDE 的所有数据类型,并清理由于某种原因未完成的内存。代码中有一些敏感的连接字符串,需要编译以降低风险因素。

我的问题涉及升级到 2003+ 和内置安全性。是的,这就是我一直坚持使用的东西,除非我真的想在 Visual FoxPro 中重做所有事情,但是用石头建造一辆保时捷……这不是我认为的好时光。

  • 搬入 Office 2007 时, 我应该有任何重大漏洞 提前工作? 未来一年半内 据说整个业务 升级到这个,我只听说过 关于改变/过时的恐怖故事 功能

  • 是否有任何重大错误 可以/将会发生,因为使用 工作组文件和权限? 我应该提前知道的技巧,如果 一些疯狂的事情发生了锁定 大家都出来了吗?

  • 在沙箱中,我没有实现加密功能。优点/缺点,风险?

还有什么好的建议吗?我意识到这个问题的广泛性,并且手头上有几本好书(Professional Access 2000 Programming、Access Developers 2002、Developing Solutions with Office 2000 Components and VBA),但显然这些都是在当前 Access 和 Jet 技术出现之前。如果有的话,一本好书推荐对我来说是一个助推器,任何能让我领先的东西。现在我真的需要解决这个安全问题,考虑到手头信息的敏感性,它超出了我的控制范围。

感谢您阅读我可怕的文字墙o.O

【问题讨论】:

    标签: security ms-access upgrade


    【解决方案1】:

    Access 2007 文件 (http://office.microsoft.com/en-us/access/HA101662271033.aspx) 不存在用户级安全性。如果数据非常敏感,您可能希望考虑使用不同的后端。

    【讨论】:

    • 哎哟。我假设我必须将文件保留为 2000/2003 格式才能根据读数使用此级别的安全性。在新版本上使用这些旧格式时,我无法使用 2007 的哪些功能?
    • 评论错误。新的 ACCDB 格式不支持它,但 MDB 是原生 A2007 格式,大多数不需要 Sharepoint 集成的有经验的 Access 开发人员都坚持使用 MDB。 ACCDB 中唯一的新功能是为 Sharepoint 兼容性而引入的一些新数据类型。其中一两个实际上可能在该上下文之外有用。
    【解决方案2】:

    如果数据确实如此敏感,则不应将其存储在 Access 数据库文件中。任何人都可以复制整个 MDB/ACCDB 数据并将其带回家进行分析。相反,应该将数据升迁到 SQL Server 等数据库引擎。

    保留当前的 ​​Access 查询、表单和报告,但将数据转换为不易窃取的格式。

    然后考虑限制他们的视图,记录他们运行的查询等等。

    【讨论】:

      【解决方案3】:

      我会等到 A2010 发布后再决定是否升级到 A2003 之后。在我看来,A2003 目前还不错。我当然不想涉足 A2007 的开发目标,因为 A2010 这么快就出来了,并且有这么多非常棒的新功能(表级数据宏,对 Sharepoint 集成的真正有用的补充,使许多真正巨大的事情成为可能,仅举两个)。我的计划是与客户一起跳过 A2007(尽管我现在已经安装并正在使用它,以便在 2010 年推出时做好更好的准备)。

      关于 A2007 不常被提及的一件事是 Office FileSearch 对象在 Office 2007 中被删除。如果您的应用程序使用它,您可以使用我的File Search class module 替换它。自 6 月(当我创建它时)以来,我一直在生产中使用它,但只是更广泛地发布了它,目前正在解决一些似乎与带有奇怪字符的文件名有关的问题。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2017-07-17
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2014-09-13
        • 1970-01-01
        • 2023-03-14
        • 1970-01-01
        相关资源
        最近更新 更多