SQL Eindeutige Authentifizierung

###Zaunpfahl###

Lt. Commander
Registriert
Jan. 2010
Beiträge
1.678
so
erstmal vorweg, ich kenn mich mit SQL und sowas nicht wirklich aus
werde aber soweit möglich alle fragen beantworten
ich soll halt mal recherchieren und da ich mit google irgendwie nicht so wirklich weiterkomm hoff ich mal das ihr mir weiterhelfen könnt

also es geht um eine website die daten von einer SQL datenbank bezieht
dabei sollen nur bestimmte leute zugriff auf bestimmte inhalte haben

der momentane stand sieht so aus, das sich jeder erst einmal anmeldet, und dann noch einmal

beim ersten anmelden werden die "rechte" vergeben bzw. besser gesagt was derjenige zu sehen bekommt

und beim zweiten anmelden erhält man dann zugriff zur datenbank


1. beim zugriff zur SQL datenbank werden aber login daten aus der web.config datei verwendet
das bedeutet schon mal das man nicht mehr nachvollziehen kann wer etwas verändert hat

2. theoretisch hat jeder durch diese login daten aus der web.config vollen zugriff auf die datenbank, wird aber durch die beschnittene oberfläche verhindert. trozdem soll das nicht sein

3. bezieht sich eigentlich auf 2. die login daten aus der web.config sollen am besten komplett weg. Man soll sofort zugriff auf die datenbank bekommen. Also jeder hat nur einen Login und mit dem ist die Person auch eindeutig identifiziert.

Wichtig: das ganze soll ohne windowsauthentifizierung funktionieren
sondern mit einem eigenen login, also eine seite die für alle (anonymous) zugänglich ist und
mit der man sich dann einloggt


grund: ist die sicherheit
 
Zuletzt bearbeitet:
Könnte mir vorstellen das man dass mit einem view lösen könnte, bin mir aber nicht sicher ob man usern nur lese rechte auf eine view geben kann.

wieso macht ihr nicht einen seperaten login der ohne die DB login daten auskommt, die daten aus der DB holt und anzeigt? Dann kann auch keiner an der DB vorbei daten ändern.

ansonsten gibt es die möglichkeit viele user zu erstellen, allerdings kann man den lese zugriff nur auf tabellen nicht auf datensätze beschränken, denn diese sind ja dynamisch (oder aber ich kenne die methode nicht)

man könnte natürlich für jeden user ne extra table anlegen (für alle die gleichen mit passenden prä / suffix) und eine view in der alle daten für den Admin gesammelt werden.

Dann musst abe viel aufpassen mit den keys
 
Zurück
Oben