Foxtable(狐表)用户栏目专家坐堂 → [求助]用户管理信息能否存储在外部数据源中?


  共有18193人关注过本帖树形打印复制链接

主题:[求助]用户管理信息能否存储在外部数据源中?

帅哥哟,离线,有人找我吗?
reachtone
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 一级勋章
等级:版主 帖子:1991 积分:19363 威望:0 精华:20 注册:2008/9/2 10:09:00
  发帖心情 Post By:2009/7/16 8:11:00 [显示全部帖子]

这个问题确实很重要,希望老六重视!
目前的用户管理,都是在foxtable内部完成的,这对于以外部数据库作为后台的网络应用来说,基本是毫无意义!
建议老六能象处理_locked、_Identify等字段一样,对于用户设置在外部数据库中的用户管理表也来个默认性的约定,比如表的名称、默认字段等等。只要外部数据源连接成功,foxtable就自动到这个表里读取相关信息,自动生成类似于User.Name、User.Group等信息,这样就可以充分利用foxtable现有的用户管理功能,而无需再另起炉灶去设置全局变量和自己的登陆窗口了!

 回到顶部
帅哥哟,离线,有人找我吗?
reachtone
  2楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 一级勋章
等级:版主 帖子:1991 积分:19363 威望:0 精华:20 注册:2008/9/2 10:09:00
  发帖心情 Post By:2009/7/16 9:46:00 [显示全部帖子]

以下是引用cpayinyuan在2009-7-16 9:00:00的发言:

   先进行用户密码验证,然后再登录外部数据源,这样的顺序是很有意义的.如果不进行密码验证就直接登录外部数据源,会有安全的问题.

   目前我使用的就是两次验证,先在狐表客户端进行用户名和密码的首次验证,在登录外部数据源后再用自定义窗口进行二次验证.

我觉得这个有点多此一举。为什么要搞两次验证?
不知道直接登陆数据源有什么安全问题?foxtable因为有内部数据,才有所谓的内部用户名与密码。对于市场上绝大部分的、以外部数据库为后台的应用软件来说,都是在登陆数据库以后进行用户验证。所以,我实在想不出这样登陆有什么安全隐患?
如果你一定要先进行客户端验证、然后才能登陆数据源的话,可以用配置文件方式解决。把你需要验证的信息加密保存到客户端的配置文件中,在beforeopenproject事件中执行。
搞2次验证肯定是不可以的,不仅啰嗦,且无必要。因为你第一次的验证只是在客户端进行,也就是说只在当前机器有效。对于当前客户端来讲,它就是静态的,完全可以采用配置文件的方式解决。
这个问题很重要,请老六三思。

[此贴子已经被作者于2009-7-16 9:52:30编辑过]

 回到顶部