構建安全的數據訪問-受權(五)

若是用戶可以檢索和操縱特定的數據,就會創建受權過程。有兩種方法:數據訪問代碼可使用受權來肯定是否執行請求的操做,數據庫能夠經過執行受權來限制應用程序所使用的 SQL 登陸的功能。html 在受權不足的狀況下,用戶也許可以看到另外一個用戶的數據,未受權的用戶也許可以訪問受限制的數據。要去除這些威脅:數據庫 •限制未受權的調用方。安全 •限制未受權的代碼。服務器 •post 限制數據庫中的應用程序。加
相關文章
相關標籤/搜索