Форум программистов, компьютерный форум, киберфорум
C#: Базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/9: Рейтинг темы: голосов - 9, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 27.01.2021
Сообщений: 3

Visual studio и БД как сделать разгроничение по пользователям и админам?

28.01.2021, 11:21. Показов 1963. Ответов 6

Студворк — интернет-сервис помощи студентам
Здравствуйте, создал БД, таблицы заполнил. Как сделать форму и разграничения по правам типа (Админ, пользователь) Чтобы админ мог редактировать, удалять добавлять записи, а пользователь только просматривать? Заранее спасибо
P.S извиняюсь если глупый вопрос, в этом деле новичок.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
28.01.2021, 11:21
Ответы с готовыми решениями:

Visual studio и БД как сделать разграничение по пользователям и админам?
Здравствуйте! создал БД, таблицы заполнил. Как сделать форму и разграничения по правам типа (Админ, пользователь) Чтобы админ...

Как в Visual Studio 2010 XNA Games передать готовый проект другим пользователям?
Захожу в папку с проектом \Documents\Visual Studio 2010\Projects\Tanks\Tanks\bin\x86\Debug Что самое интересное Release нету Всё что...

Как сделать в Visual Studio?
В C++Builder делал так: class pole { int i; }; pole pole; А как такое сделать в студии?

6
1497 / 1238 / 245
Регистрация: 04.04.2011
Сообщений: 4,363
28.01.2021, 14:57
Вопрос вовсе не глупый.
Все зависит от глубины управляемости и возможностей конкретного SQL Server.

В общем случае способов 3

1. "Клиентский"

В БД создается таблица (таблицы) учетных записей, куда вносятся данные о пользователях, включая их права.
При входе в приложение требуется пройти процедуру авторизации.
Далее в зависимости от типа пользователя (из учетной записи) предоставляется соответствующий функционал.

2. "Серверный"

В самом SQL Server создаются пользователи (Users) и роли (Role). Каждому пользователю назначаются (предоставляются) роли (кол-во не ограничено). Пользователи могут быть объединены в группы и роли могут предоставляться группам.
Роли определяют права на базы, таблицы, вью, UDF, SP.
Т.е. пользователь, не обладающий правами (оговоренными в ролях), например, для внесения изменений в некоторую таблицу, просто физически не сможет этого сделать - любой Update/insert/delete в эту таблицу завершится крахом.

3. ОС

Авторизация может быть привязана к ПК и выполняться автоматически. Например, в Windows это реализуется через Active Directory.

Подробнее о двух последних читайте в инете.
Конечный выбор зависит от конкретных условий (тип и размер организации, требования к конфиденциальности, предпочтения администрации, правил пользования БД и т.д.)
0
4217 / 3059 / 583
Регистрация: 21.01.2011
Сообщений: 13,203
28.01.2021, 15:07
Цитата Сообщение от MsGuns Посмотреть сообщение
Все зависит от глубины управляемости и возможностей конкретного SQL Server
Кстати СУБД нигде не оглашена

PS
Это касается и ТС
0
1497 / 1238 / 245
Регистрация: 04.04.2011
Сообщений: 4,363
28.01.2021, 15:23
Если контора маленькая (5-10 ПК) и админ 1(2), то может подойти простейший случай
В код приложения "зашивается" логин и пароль админа, в процедуре авторизации используется два режима: для админа и для пользователя. Если выбирается пользователь, то ничего более вводить не нужно - программа будет показывать информацию БД, но не позволит ее редактировать. Если выбран админ, то надо ввести логин и пароль, который сверяется с "зашитыми" константами. При правильном вводе в интерфейсе появляются кнопки для правки.

Метод достаточно тупой, имеет кучу недостатков, но вполне себе рабочий и, главное, простой, как трусы пожарника

Вообще, "клиентский" метод имеет один существенный недостаток - о паролях и логинах знает только Ваше приложение. А это значит, что неадмин через него (приложение) не сможет накуролесить в БД, но если этот "неадмин" слегка продвинут, он может зайти в БД через клиентское ПО сервера (например, запустив SSMS для MS SQL Server) и там разгуляться на всю Ивановскую
При "серверном" решении такое невозможно, т.к. при подключении к БД (в том же SSMS) ему придется вводить логин и пароль и, если он его не знает, то случится облом

Подобная история "со взломом" может случится и при ОС-методе, если во время обеденного перерыва, пока Вы кушаете в буфете с симпатичной бухгалтершей, за Ваш ПК сядет "агент ФСБ", зайдет в приложение и заложит в базу водородную бомбу
0
 Аватар для Andrey-MSK
3354 / 2240 / 388
Регистрация: 14.08.2018
Сообщений: 7,574
Записей в блоге: 4
28.01.2021, 15:26
Цитата Сообщение от MsGuns Посмотреть сообщение
Подобная история "со взломом" может случится и при ОС-методе, если во время обеденного перерыва, пока Вы кушаете в буфете с симпатичной бухгалтершей, за Ваш ПК сядет "агент ФСБ", зайдет в приложение и заложит в базу водородную бомбу
Нужно повесить плакат:
"Уходя на обед НАЖМИ Ctrl+Alt+Del и выбери Заблокировать!!!"
0
1497 / 1238 / 245
Регистрация: 04.04.2011
Сообщений: 4,363
28.01.2021, 15:33
Вообще же, существует только один надежный метод сохранения данных от всяких нехорошестей - резервное копирование.
За почти 30-й опыт работы с разнообразными базами и серверами в разных по размерам и "дисциплине" организациях убедился, что это единственный 100% надежный способ. Если, конечно, имеется протокол (порядок) создания этих самых бэкапов.

Добавлено через 4 минуты
Цитата Сообщение от Andrey-MSK Посмотреть сообщение
"Уходя на обед НАЖМИ Ctrl+Alt+Del и выбери Заблокировать!!!"

Не по теме:

Базу это, может статься, и спасет, но что делать с бухгалтершей ? Ведь окрутит ТС, взнуздает и стреножит. Это может быть страшнее 100 водородных бомб :)

0
4217 / 3059 / 583
Регистрация: 21.01.2011
Сообщений: 13,203
28.01.2021, 16:03
Цитата Сообщение от MsGuns Посмотреть сообщение
Вообще же, существует только один надежный метод сохранения данных от всяких нехорошестей - резервное копирование.
backup - это само собой, даже не обсуждается. Но главное - это гранты. Если человеку не выдан грант на удаление (речь о нормальных СУБД, не о Access естественно), то он удалить не сможет ни при каких обстоятельствах. А всякие соблазнения - это уже на уровне DBA. Сам прошляпил - сам и восстанавливай.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
28.01.2021, 16:03
Помогаю со студенческими работами здесь

Как сделать данное в Visual Studio С++ ?
Помогите решить данные задачи! 1.Составить программу для вычисления функции F(x) на отрезке , с шагом h. Результат представить в виде...

Как открыть проект созданный в Visual Studio 2012 в Visual Studio 2008?
Нашел здесь же тему открытия Visual Studio 2012 в Visual Studio 2010 там написано так. Открыть файл проекта (.sln) с помощью блокнота и...

Как в visual studio 10 сделать кнопку на форме?
сделал форму в visual studio 10.а как сделать пару кнопок?

Как сделать запрос к БД в Visual Studio 2010
Доброго всем времени суток у меня такой вопрос касающийся VS 2010 я хочу сделать простой запрос в VS и не соображу как =)) вот скрин...

как сделать этот массив в visual studio
Вводится массив из 10-ти элементов. Вывести на экран эти элементы. найдите количество элементов находящихся в диапазоне между двумя...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2. Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники". В. . .
Настройка движения справочника по регистру сведений
Maks 29.03.2026
Решение ниже реализовано на примере нетипового справочника "ТарифыМобильнойСвязи" разработанного в конфигурации КА2, с целью учета корпоративной мобильной связи в коммерческом предприятии. . . .
Автозаполнение реквизита при выборе элемента справочника
Maks 27.03.2026
Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. При выборе "Спецтехники" (Тип Справочник. Спецтехника), заполняется. . .
Сумматор с применением элементов трёх состояний.
Hrethgir 26.03.2026
Тут. https:/ / fips. ru/ EGD/ ab3c85c8-836d-4866-871b-c2f0c5d77fbc Первый документ красиво выглядит, но без схемы. Это конечно не даёт никаких плюсов автору, но тем не менее. . . всё может быть. . .
Автозаполнение реквизитов при создании документа
Maks 26.03.2026
Программный код из решения ниже размещается в модуле объекта документа, в процедуре "ПриСозданииНаСервере". Алгоритм проверки заполнения реализован для исключения перезаписи значения реквизита,. . .
Команды формы и диалоговое окно
Maks 26.03.2026
1. Команда формы "ЗаполнитьЗапчасти". Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. В качестве источника данных. . .
Кому нужен AOT?
DevAlt 26.03.2026
Решил сделать простой ланчер Написал заготовку: dotnet new console --aot -o UrlHandler var items = args. Split(":"); var tag = items; var id = items; var executable = args;. . .
Отправка уведомления на почту при создании или изменении элементов справочника
Maks 24.03.2026
Программная отправка письма электронной почты на примере типового справочника "Склады" в конфигурации БП3. Перед реализацией необходимо выполнить настройку системной учетной записи электронной. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru