一个关于MIDAS多层结构的安全问题(50分)

  • 主题发起人 主题发起人 caj
  • 开始时间 开始时间
C

caj

Unregistered / Unconfirmed
GUEST, unregistred user!
如果要用MIDAS技术做一个MIS系统,在处理权限的问题上我想大多数人会在客
户端做一个密码登陆。但我想我能不能直接做一个客户端,用MIDAS控件直接连
接中间层,这样应该可以看到中间层留出的接口,也就是绕过了原本客户端的
登陆过程。这样数据不就不保密了吗?
请问delphi的MIDAS技术在处理安全问题上应该是怎样的一个模式呢?
 
去看李维的《Delphi 5.x 分部式多层应用系统篇》
 
主要是数据库服务器管理安全问题。
 
MIDAS技术的安全问题也是我想知道的,
好象所有的对象都是完全公开的,
如果人加密的话,也只能在程序中做。
因为每一个应用服务器都可阻拦联接信息,
目前我是这样做,但不知是否安全.
 
但是如果provider提供的表只有通过登录以后才能够得到,
那就应该不存在这个问题吧?
(比如,远程数据库中的数据集提供的表的表名是在登录通过以后才设定的,
即是动态设置表的方式.这种方式很容易实现的)
 
我也在做一个使用MIDAS/DCOM开发多层应用的项目,它的安全性也是一个困扰我的问题,请诸位多多指教
 
可以在中间层编写安全机制代码,
客户端只是调用中间层的登录机制,
不就绕不过去了吗?
除非他直接连到数据库去,
这时数据库的权限一定要设置好 。
 
多人接受答案了。
 
后退
顶部