IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Entity Framework Discussion :

Probléme sécurité avec EF?


Sujet :

Entity Framework

  1. #1
    Futur Membre du Club
    Inscrit en
    Octobre 2008
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 9
    Points : 6
    Points
    6
    Par défaut Probléme sécurité avec EF?
    Bonjour,
    Voila je suis en phase d'apprentissage d'Entity Framework , j'ai remarqué qu'avec EF on fait les sélections au niveau de l'application et que les noms des colonnes des tables de la BD sont visibles au niveau de l'application (lors d'une selection ou insertion)

    Ce qui n'est pas admissible car on nous a enseigné au module "bases de données" qu'il ne faut jamais faire apparaître le nom des champs des tables,

    suis-je Correct ?

  2. #2
    Membre expert
    Avatar de GuruuMeditation
    Homme Profil pro
    .Net Architect
    Inscrit en
    Octobre 2010
    Messages
    1 705
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : Belgique

    Informations professionnelles :
    Activité : .Net Architect
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2010
    Messages : 1 705
    Points : 3 568
    Points
    3 568
    Par défaut
    Tu peux mettre des noms différents entre les objets EF et les champs DB, c'est pas un problème.
    Microsoft MVP : Windows Platform

    MCPD - Windows Phone Developer
    MCPD - Windows Developer 4

    http://www.guruumeditation.net

    “If debugging is the process of removing bugs, then programming must be the process of putting them in.”
    (Edsger W. Dijkstra)

  3. #3
    Membre chevronné
    Avatar de Pelote2012
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mars 2008
    Messages
    925
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Haute Vienne (Limousin)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2008
    Messages : 925
    Points : 1 839
    Points
    1 839
    Billets dans le blog
    2
    Par défaut
    et c'est surtout au niveau de l'utilisateur lambda, qu'il ne faut pas faire remonter l'info.
    tu sais, les site pourri qui quand ça bug, ça te crache tout ce qu'il sait...
    Maintenant si tu veux de la sécu, n'oublie pas de crypter ton .config et ... et ...
    Maintenant je ne vois pas l'intérêt de cacher les nom de colonne aux programmeurs. Si vraiment tu en arrive là, tu peux aussi créer un compte spécifique SQL à ta base en ne donnant accès qu'à des vues (on a fait ça pour une liaison ave la base de la paye). De cette façon tu maîtrise les nom afficher et tu limite les accès qu'à ce que tu permets
    Si débugger est l'art d'enlever les bugs ... alors programmer est l'art de les créer

Discussions similaires

  1. Problème de sécurité avec MS Access
    Par jpduches dans le forum Sécurité
    Réponses: 2
    Dernier message: 13/12/2010, 15h44
  2. Problème sécurité avec runtime 2010 suite
    Par patmasse dans le forum Runtime
    Réponses: 9
    Dernier message: 10/11/2010, 13h33
  3. Problème sécurité avec runtime 2010
    Par patmasse dans le forum Runtime
    Réponses: 4
    Dernier message: 25/10/2010, 15h12
  4. Problème sécurité avec .htaccess
    Par neospirit dans le forum Langage
    Réponses: 9
    Dernier message: 08/09/2009, 23h47
  5. [Sécurité] Problème de sécurité avec l'upload
    Par Gwipi dans le forum Langage
    Réponses: 2
    Dernier message: 14/04/2006, 10h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo