Foxtable(狐表)用户栏目专家坐堂 → 2014年9月23日更新,新增二进制列处理方法,并给永久开发版也加了一碟小菜


  共有11528人关注过本帖树形打印复制链接

主题:2014年9月23日更新,新增二进制列处理方法,并给永久开发版也加了一碟小菜

帅哥哟,离线,有人找我吗?
jspta
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:七尾狐 帖子:1731 积分:11255 威望:0 精华:0 注册:2011/12/15 22:06:00
  发帖心情 Post By:2014/9/26 9:44:00 [显示全部帖子]

永久开发板和团队版的重新推出,狐爸在为Foxtable的新商业模式进行尝试。先给这些客户群先有些功能也是很正常的,对于狐爸这种做法,作为一个企业来说,无可厚非,既然承诺了会开放,大家耐心等待就是了。

我再提一个安全性问题,SQL连接字符串,居然直接显示密码!严重的安全隐患,这是非常不应该的!请狐爸务必改善下。


 回到顶部
帅哥哟,离线,有人找我吗?
jspta
  2楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:七尾狐 帖子:1731 积分:11255 威望:0 精华:0 注册:2011/12/15 22:06:00
  发帖心情 Post By:2014/9/26 10:22:00 [显示全部帖子]

以下是引用狐狸爸爸在2014-9-26 9:51:00的发言:

 

 

这不能改,但是非开发者和管理员,也看不到这个字符串,还可以设置管理员也看不到:

http://www.foxtable.com/help/topics/2363.htm


这个我知道的,所以我都这样设计了,但是还是希望能够不显示。像SSMS这类,都是不显示密码的,这只是拼接字符串,应该可以做到的。

一直担心一个隐患,调用 Connections,你就能获得数据库密码了。不说别破解外挂什么的,就说协同开发,这也很容易调用。毕竟数据库安全指应该让一个人管理才是吧

 


 回到顶部