Продолжение: - нельзя использовать SqlAdapter или DataSet или что-либо еще - просто SqlCommand - PullRequest
0 голосов
/ 22 июня 2010

Вы можете ссылаться на этот мой пост

SQL сходит с ума!не принимает параметры,?

Проще говоря, у меня нет выбора, я должен взять данные о том, какую таблицу хочет пользователь и что пользователь хочет из этой таблицы.

Пожалуйста, предложите безопасный способ достижения этого, в рамках ограничений кода

Спасибо.

1 Ответ

0 голосов
/ 22 июня 2010

Почему бы вам просто не определить, что каждый пользователь может делать с помощью ролей приложений в вашей базе данных SQL Server - тогда вы просто попытаетесь выбрать что-то, и если у этого пользователя нет необходимые права, вы получите исключение, которое вы можете обработать.

Кажется, что это проще, чем создавать свою собственную тщательно продуманную систему безопасности - всегда есть потенциальные недостатки и зияющие дыры в этих схемах "Я сам себе накатлю" .......

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...