Показать сообщение отдельно
Старый 02.08.2003, 07:31   #9  
SlavaK is offline
SlavaK
Участник
 
30 / 10 (1) +
Регистрация: 17.06.2003
Адрес: Казахстан
Цитата:
ну, пароли в Аксапте - это не единственное что надо сделать для обеспечения безопасности. Прежде всего пользователям надо запретить прямой доступ к средствам разработки на таблицы. Кроме того, надо и SQL настраивать и роли корректно раздавать.
Ну от юзеров системы защитится это пол дела, я же имел ввиду защиту от несанкционированного доступа. С моей точки зрения должно быть 2 уровня защиты от несанкционированного входа в систему: 1-ый на уровне БД, и 2-ой на уровне системы. Так вот получается если БД взломают, то и в Axapt-у войти проблем не составит труда. Другими словами шифровка пароля в таблице userinfo, не обеспечивает нужной защиты, т.к. пароль любого пользователя можно свободно обнулить и зайти в систему под суперадминистратором.