###Zaunpfahl###
Lt. Commander
- Registriert
- Jan. 2010
- Beiträge
- 1.678
so
erstmal vorweg, ich kenn mich mit SQL und sowas nicht wirklich aus
werde aber soweit möglich alle fragen beantworten
ich soll halt mal recherchieren und da ich mit google irgendwie nicht so wirklich weiterkomm hoff ich mal das ihr mir weiterhelfen könnt
also es geht um eine website die daten von einer SQL datenbank bezieht
dabei sollen nur bestimmte leute zugriff auf bestimmte inhalte haben
der momentane stand sieht so aus, das sich jeder erst einmal anmeldet, und dann noch einmal
beim ersten anmelden werden die "rechte" vergeben bzw. besser gesagt was derjenige zu sehen bekommt
und beim zweiten anmelden erhält man dann zugriff zur datenbank
1. beim zugriff zur SQL datenbank werden aber login daten aus der web.config datei verwendet
das bedeutet schon mal das man nicht mehr nachvollziehen kann wer etwas verändert hat
2. theoretisch hat jeder durch diese login daten aus der web.config vollen zugriff auf die datenbank, wird aber durch die beschnittene oberfläche verhindert. trozdem soll das nicht sein
3. bezieht sich eigentlich auf 2. die login daten aus der web.config sollen am besten komplett weg. Man soll sofort zugriff auf die datenbank bekommen. Also jeder hat nur einen Login und mit dem ist die Person auch eindeutig identifiziert.
Wichtig: das ganze soll ohne windowsauthentifizierung funktionieren
sondern mit einem eigenen login, also eine seite die für alle (anonymous) zugänglich ist und
mit der man sich dann einloggt
grund: ist die sicherheit
erstmal vorweg, ich kenn mich mit SQL und sowas nicht wirklich aus
werde aber soweit möglich alle fragen beantworten
ich soll halt mal recherchieren und da ich mit google irgendwie nicht so wirklich weiterkomm hoff ich mal das ihr mir weiterhelfen könnt
also es geht um eine website die daten von einer SQL datenbank bezieht
dabei sollen nur bestimmte leute zugriff auf bestimmte inhalte haben
der momentane stand sieht so aus, das sich jeder erst einmal anmeldet, und dann noch einmal
beim ersten anmelden werden die "rechte" vergeben bzw. besser gesagt was derjenige zu sehen bekommt
und beim zweiten anmelden erhält man dann zugriff zur datenbank
1. beim zugriff zur SQL datenbank werden aber login daten aus der web.config datei verwendet
das bedeutet schon mal das man nicht mehr nachvollziehen kann wer etwas verändert hat
2. theoretisch hat jeder durch diese login daten aus der web.config vollen zugriff auf die datenbank, wird aber durch die beschnittene oberfläche verhindert. trozdem soll das nicht sein
3. bezieht sich eigentlich auf 2. die login daten aus der web.config sollen am besten komplett weg. Man soll sofort zugriff auf die datenbank bekommen. Also jeder hat nur einen Login und mit dem ist die Person auch eindeutig identifiziert.
Wichtig: das ganze soll ohne windowsauthentifizierung funktionieren
sondern mit einem eigenen login, also eine seite die für alle (anonymous) zugänglich ist und
mit der man sich dann einloggt
grund: ist die sicherheit
Zuletzt bearbeitet: