Perguntas com a marcação «security»

11
O DROP USER leva muito tempo quando há muitos usuários

Em uma instância do SQL Server 2014 com RAM e discos rápidos suficientes, existem mais de 160 usuários que têm acesso a um banco de dados. Por alguma razão, sem o meu conhecimento, a execução do comando DROP USER [username]neste banco de dados leva até 5 segundos por usuário. Remapear os usuários...

11
Por que o PL / Python não é confiável?

De acordo com os documentos: O PL / Python está disponível apenas como uma linguagem "não confiável", o que significa que ele não oferece nenhuma maneira de restringir o que os usuários podem fazer nele e, portanto, é denominado plpythonu. Uma variante confiável plpython pode se tornar...

10
Por que armazenar senhas de usuários?

Ocasionalmente, vejo perguntas perguntando como armazenar com segurança senhas de usuários para um aplicativo da Web (usando um RDBMS, não estou falando do Facebook ou Twitter). A resposta usual é "salte a senha e, em seguida, faça o hash com um algoritmo forte, como TDES ou SHA512". Minha...

10
Acesso de linha a linha do SQL Server

Eu tenho uma tabela estruturada da seguinte maneira (simplificada) Name, EMail, LastLoggedInAt Eu tenho um usuário no SQL Server (RemoteUser) que só pode ver dados (por meio de uma consulta de seleção) em que o campo LastLoggdInAt não é nulo. Parece que eu posso fazer isso? É...