编译过程,该用户连表名都不知道了,他怎么直接操作表呢?只要不发生权限的断链就
一点问题都没有了。至于性能和可重用性大家也都看得明白拉。前台的调用过程就几句:
comm.CommandType=cmdStoredProcedure
comm..CommandText="usp_show_info"
如果我们在App Server端再加个SSL的话,那就有两层的安全保障了。再不放心,用JSP将原代码编译得了。至于只想显示
一部分的表项,那更好办,SQL Server和Oracle中都有View的概念,然后将Procedure操作于view上,我们看看它的关系链
table->view->procedure->database Server->app Server->SSL->client,如果还有人能解开这个链的话,我,我想你还
是把他聘请得了(这样的性价比绝对最高)。
一点问题都没有了。至于性能和可重用性大家也都看得明白拉。前台的调用过程就几句:
comm.CommandType=cmdStoredProcedure
comm..CommandText="usp_show_info"
如果我们在App Server端再加个SSL的话,那就有两层的安全保障了。再不放心,用JSP将原代码编译得了。至于只想显示
一部分的表项,那更好办,SQL Server和Oracle中都有View的概念,然后将Procedure操作于view上,我们看看它的关系链
table->view->procedure->database Server->app Server->SSL->client,如果还有人能解开这个链的话,我,我想你还
是把他聘请得了(这样的性价比绝对最高)。
| 对此文章发表了评论 |
