Sikkerhed (forbindelse)
Hej Eksperter.Jeg sidder og leger med et program der inkluderer brugeradministration. Jeg er i den forbindelsen kommet til at tænke på, om brugeradministration bør foregå på database niveau, eller om en enkelt database bruger kan benyttes, og brugerrestriktioner så håndteres af programmet (ud fra nogle brugerprofil i en alm. tabel).
Det jeg kunne være nervøs ved er, at en bruger kan "sniffe" sig til adgangsinformationerne (brugernavn/password til den konto som har fulde rettigheder på tabellerne). Og sker dette, så han han/hun fuld læse/skrive adgang til samtlige tabeller.
På den anden side, så ville jeg da gætte på, at disse adgangsinformationer krypteres inden de sendes, hvis man benytter MySQL Connector NET (http://www.mysql.com/products/connector/net/)
Jeg modtager gerne input, der kan afklare om jeg bør bruge den ene løsning, den anden løsning eller om det er hip som hap. Argumentation modtages meget gerne for valgte meninger :)
