Piotr
Owsiak
projektant/programis
ta .NET
(freelance/contrator
), pragma...
Temat: Access + VB
Paweł Łukasik:>
Piotr Owsiak:
Jeśli robisz bazę na Access'ie to SQL Injection raczej będzie Twoim najmniejszym problemem.
Jak dla mnie to czy to jest aplikacja używana tylko przez jednego użytkownika czy miliony, to zabezpieczyć się trzeba. Jeśli to jakaś aplikacja "biznesowa", to możemy dostać zarzut, że nie chronimy danych odpowiednio. To tak kwestią wyjaśnień, dlaczego o tym wspomniałem.
Jasne, rozumiem, ale przy jedno-użytkownikowej aplikacji, gdzie ten użytkownik jest nam znany i pracuje pod jakimś nadzorem lub mamy do niego zaufanie (np. musimy, bo bazę Access ukraść to chyba nie jest problem dla takiego pracownika) to po prostu zabezpieczanie się przed SQL Injection jest dla mnie ostatnią rzeczą o której bym myślał.
W takiej sytuacji robienie backup'ów jest o wiele ważniejsze i rozwiązuje 90% problemów jakie można nam spowodować SQL Injection (przypadkowy lub też celowy).
Jeśli ktoś płaci za soft, to uważam, że taka "funkcjonalność" byłaby niewarta swojej ceny (powtarzam: w opisywanym konkretnym wypadku)
@Paweł Łukasik:To na pewno do mnie? Mam nadzieję, jednak że autor nie będzie wklejał tu całego StackTrace'a bo znając formatowanie GL i czasem wylewność tych komunikatów, będziemy mieli ładny kawałek tekstu do czytania.
Z "View Details" dostajesz cały stack trace i pełniejszy obraz tego co się stało.
Sam "Message" to nie wszystko co mówi exception
Kiedy poprosiłem o stack trace, to napisałeś, że na screen'ie wszystko widać.
A ja jednak lubię rzucić okiem na stack trace zanim coś komuś poradzę.Piotr Owsiak edytował(a) ten post dnia 17.04.09 o godzinie 11:57