Показать сообщение отдельно
Старый 27.12.2006, 19:10   #12  
raz is offline
raz
NavAx
Аватар для raz
NavAx Club
Лучший по профессии 2014
Лучший по профессии 2009
 
1,496 / 1070 (38) ++++++++
Регистрация: 22.07.2003
Адрес: МО
Ничего сложного.
1. Создал группу Test и пользователя Test, пользователя добавил в группу.
2. Дал доступ к Разработке типа Просмотр (к Основному дан доступ для возможности запуска формы Адреса).
3. Заходим под пользователем Test, добавляем код в форме Address. Видим, что у формы не добавился слой USR, при запуске в отладчике видно что нет добавленного кода, так же если выбрать Восстановить, то код пропадет.
4. Создаем тестовый джоб Job1 под пользователем Admin. Перезаходим под Test и пробуем изменить джоб и запустить, видно, что изменения отработали, хотя джоб не сохраниться. Т.е. есть возможность злонамеренных действий.

ЗЫ. Так же есть возможность злонамеренных действий в браузере таблиц.
Миниатюры
Нажмите на изображение для увеличения
Название: pic1.jpg
Просмотров: 554
Размер:	98.5 Кб
ID:	2332   Нажмите на изображение для увеличения
Название: pic2.jpg
Просмотров: 461
Размер:	94.6 Кб
ID:	2333  

Нажмите на изображение для увеличения
Название: pic3.jpg
Просмотров: 497
Размер:	37.4 Кб
ID:	2334   Нажмите на изображение для увеличения
Название: pic4.jpg
Просмотров: 484
Размер:	58.2 Кб
ID:	2335