Avatar billede jdavid Nybegynder
26. februar 2004 - 06:43 Der er 9 kommentarer og
1 løsning

mssql, stored procedures

Hej alle.

1 Kan det bedst betale sig at bruge stored procedures eller at lægge sql koden indlejret i code behind filen når man sætter sin webfront op mod en mssql db?

2 Kan man generere og populere drop down boxe ud fra databasens metadata og hvilken komponent skal man bruge?

3 Kan man validere username/password mod de logins der er oprettet i databasen på traditionel vis (via Enterprise manager)

3 medium spørgsmål, derfor 90 point :o)

vh jd
Avatar billede lauge Nybegynder
26. februar 2004 - 08:34 #1
1) der er fordele og ulemper ved begge dele. Er det et projekt hvor der skal være MAX sikkerhed og høj performance, så brug KUN SP til din sql. Men er det til et lille intranet til 5 til 10 personer, så er det ikke noget du vil mærke forskel på om hvor du lægger din SQL.

2) forstår ikke lige hvad du mener?

3) mener du de database brugere som er oprettet i msSQL ??
Avatar billede guidmaster Nybegynder
26. februar 2004 - 10:05 #2
lauge,
Hvad mener du med Max sikkerhed og høj performance? Skulle sikkerheden være højre ved sp end ved dynamisk sql? Og hvad er høj performance?
Avatar billede burningice Nybegynder
26. februar 2004 - 10:11 #3
2: Ja, det kan man godt... brug GetSchemaTable på din reader
Avatar billede lauge Nybegynder
26. februar 2004 - 10:38 #4
quidmaster>> ja du kan sætte msSQL serveren op til kun at ville afvikle SQL fra en SP - det øger da sikkerheden noget.  Læs mere her : http://www.database-security.info/sqlinjection_pt1.asp

Og ja, du får da en række muligheder som gør at SP giver en klar bedre performence.
Avatar billede guidmaster Nybegynder
26. februar 2004 - 11:54 #5
lauge>> Jeg kender alt til hvad man kan gøre på msSQL. Mht. sikkerheden kan man opnå den samme sikkerhed ved at bruge parameters. Du kan også begrænse om der må slectes mm på tabellerne, og du har muligheden for at lægger sikkerhed ind/på dine komponenter - eks. rolle baseret sikkerhed.
Og lad os lige få en lille misforståelse ud af verdenen: SP giver som udgangpunkt ikke bedre performace. Både sp´s og dynamisk sql blver kompileret på sqlserveren.
Det er en spændende diskussion, og hvis du er interesseret i den kan du starte med at læse mere på http://weblogs.dotnetforum.dk/guidmaster/archive/2003/11/18/450.aspx. Der er der en masse links omkring SP vs. Dynamisk SQL.
Avatar billede lauge Nybegynder
26. februar 2004 - 12:00 #6
ååååå jeg gider ikke diskutere - det tager for meget af ens tid. Jeg prøver jo bare at hjælpe spørgeren her i tråden. Al den "religions krig" der er på nettet om SP vs Dynamisk SQl orker jeg ikke deltage i.
Avatar billede guidmaster Nybegynder
26. februar 2004 - 12:04 #7
lauge>> Ja, jeg prøver jo bare at give et mere nuanceret svar end det du giver spørgeren. Jeg bruger også selv SP´s da det er det jeg bedst kan lide, men derfor vil ikke stadig aldrig sige at det er det ene er bedre end det andet - og specielt ikke med argumenter der ikke er rigtige. Spørgeren bør få et svar der er fyldest gørende, og ikke bare ens personlige holdninger :)
Avatar billede lauge Nybegynder
26. februar 2004 - 12:06 #8
:-)
Avatar billede jdavid Nybegynder
26. februar 2004 - 22:26 #9
okay, det var nogenlunde hvad jeg forestillede mig :o)
men jeg bruger nok sp, da dem der skal redigere i basen er mere til sql end asp.net.
anyways.. jeg har de to første spørgsmål på plads. Der er vel ikke en af jer der kender noget til det? og ja, det er de database brugere der er oprettet i mssql
Avatar billede jdavid Nybegynder
10. december 2005 - 00:20 #10
lukkes
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester