M
mycwcgr
Unregistered / Unconfirmed
GUEST, unregistred user!
在三层数据库结构中,后台服务器使用SQL 7.0, 可以加入一个应用服务器,应用服务器
只允许系统管理员登录,在应用服务器中加入有关身份验证的程序段,根据登录用户的情
况,决定该用户能执行什么操作。这样是不是就能够不用在SQL 7.0中为每个用户建立一个登
录名,为每个用户设置权限。如果真是这样的话,SQL 7.0中的复杂的表级权限(如,某些
表,只允许某些用户使用SELECT语句。。)是不是有些多余?因为这些在应用服务器中都能
用编程的方法解决,而应用服务器只能由系统管理登录,从而防止其它用户非法修改?
只允许系统管理员登录,在应用服务器中加入有关身份验证的程序段,根据登录用户的情
况,决定该用户能执行什么操作。这样是不是就能够不用在SQL 7.0中为每个用户建立一个登
录名,为每个用户设置权限。如果真是这样的话,SQL 7.0中的复杂的表级权限(如,某些
表,只允许某些用户使用SELECT语句。。)是不是有些多余?因为这些在应用服务器中都能
用编程的方法解决,而应用服务器只能由系统管理登录,从而防止其它用户非法修改?