自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

創(chuàng)建ADO.NET連接相關(guān)使用

開發(fā) 后端
驗證ADO.NET連接后,其操作范圍取決于向他們授予的權(quán)限。始終遵循最小特權(quán)原則,并且僅授予絕對必需的權(quán)限。下面進行詳細說明。

對于ADO.NET連接相關(guān)措施,這些攻擊來自使用運行此代碼的用戶的權(quán)限執(zhí)行的惡意代碼, 其他攻擊可能源自被攻擊者利用的善意代碼。 在規(guī)劃安全性時,始終假設(shè)將出現(xiàn)最糟糕的情況。

您可以使用的一種措施是:嘗試使用最小特權(quán)來運行代碼,在代碼周圍樹立盡可能多的障礙。 最小特權(quán)原則指出,ADO.NET連接應(yīng)在完成工作所需的最短時間內(nèi)向所需的最少代碼授予任何給定的特權(quán)。

ADO.NET連接創(chuàng)建安全應(yīng)用程序的最好方法是在開始階段不授予任何權(quán)限,然后對執(zhí)行的特定任務(wù)添加最有限的權(quán)限。 相反,ADO.NET連接如果開始具有所有權(quán)限而以后拒絕個別權(quán)限,就會導(dǎo)致難以測試和維護的不安全應(yīng)用程序,因為無意中授予過多的權(quán)限會造成完全漏洞。#t#

連接到 Microsoft SQL Server 后,您便可以使用 Windows 身份驗證(也稱為集成安全),ADO.NET連接使用當前活動 Windows 用戶的標識,而不是傳遞用戶 ID 和密碼。由于不會在連接字符串中公開用戶憑據(jù),因此強烈建議使用 Windows 身份驗證。如果無法使用 Windows 身份驗證連接到 SQL Server,請考慮使用 SqlConnectionStringBuilder 在運行時創(chuàng)建連接字符串。

用于身份驗證的憑據(jù)需要根據(jù)應(yīng)用程序的類型進行不同地處理。例如,ADO.NET連接在 Windows 窗體應(yīng)用程序中,可以提示用戶提供身份驗證信息,也可以使用用戶的 Windows 憑據(jù)。但是,Web 應(yīng)用程序通常使用應(yīng)用程序自身提供的憑據(jù)來訪問數(shù)據(jù),而不是使用用戶提供的憑據(jù)。

(而不是作為 Transact-SQL 語句的一部分)進行傳遞,參數(shù)化命令可抵御 SQL 注入攻擊。這樣,便不會在數(shù)據(jù)源中執(zhí)行插入到值中的 Transact-SQL 命令。相反,只會將這些命令作為參數(shù)值來計算。除具備安全優(yōu)勢外,參數(shù)化命令還提供一種便捷方法,使用該方法可組織隨 Transact-SQL 語句傳遞或傳遞到存儲過程的值。#t#

當具有最少的安全要求或沒有安全要求時,Microsoft Access 和 Microsoft Excel 可充當 ADO.NET連接應(yīng)用程序的數(shù)據(jù)存儲區(qū)。其安全功能作為一種阻止手段固然有效,但其作用僅限于阻止不了解情況的用戶亂摸亂動而已。Access 和 Excel 的物理數(shù)據(jù)文件位于文件系統(tǒng)上,并且注定可供所有用戶訪問。

這使得這些文件易受到攻擊,從而導(dǎo)致文件失竊或數(shù)據(jù)丟失,ADO.NET連接因為他人可輕松復(fù)制或更改這些文件。如果需要強有力的安全措施,請使用 SQL Server 或其他基于服務(wù)器的數(shù)據(jù)庫,這樣便無法從文件系統(tǒng)讀取物理數(shù)據(jù)文件。

責任編輯:chenqingxiang 來源: 中關(guān)村在線
相關(guān)推薦

2009-12-31 10:38:10

ADO.NET連接數(shù)據(jù)

2009-12-21 17:35:24

ADO.NET對象

2009-12-22 15:20:25

ADO.NET功能

2009-12-23 09:14:52

ADO.NET連接池

2009-12-28 15:46:22

ADO.NET操作

2009-12-29 14:24:40

使用ADO.NET

2009-12-22 09:59:06

ADO.NET數(shù)據(jù)庫

2009-12-22 16:10:21

ADO.NET框架

2009-12-23 15:13:15

Ado.Net Syb

2009-12-30 11:13:28

ADO.NET操作

2009-12-22 15:33:33

ADO.NET參數(shù)

2010-01-04 13:47:18

ADO.NET數(shù)據(jù)集

2009-12-31 11:11:42

ADO.NET組件

2009-12-29 13:40:24

使用ADO.NET

2009-12-23 17:43:53

ADO.NET模型

2009-12-22 15:03:51

ADO.NET使用

2009-09-09 10:23:59

ADO.NET連接

2009-12-21 16:45:41

ADO.NET程序

2009-07-06 10:43:51

ADO.NET

2009-12-24 09:26:01

ADO.Net Tea
點贊
收藏

51CTO技術(shù)棧公眾號