Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Langages serveur > ASP
ASP Forum sur la programmation ASP. Avant de poster : Cours ASP, FAQ ASP
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 08/02/2007, 15h28   #1
Membre confirmé
 
Avatar de Poussy-Puce
 
Développeur Web
Inscription : octobre 2005
Messages : 357
Détails du profil
Informations personnelles :
Âge : 30
Localisation : Canada

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : octobre 2005
Messages : 357
Points : 206
Points : 206
Par défaut Chaîne de connection SQL

Bonjour , je ne suis vraiment pas certaine du forum, mais on verra bien.
La personne responsable du serveur web veut changer l'authentification dur IIS, pour le moment c'est 'Authentification Basic' et il veut mettre 'Integrated (NTLM)', mais le problème c'est que ma connection sur SQL
Code :
1
2
3
 "Provider=SQLOLEDB.1;Integrated Security=SSPI;" & _
"Persist Security Info=False;Initial Catalog=nomBD;" & _
"Data Source=nomServeur"
, ne fonctionne plus (Login failed for user 'NT AUTHORITY\ANONYMOUS LOGON'. ).

Le DBA, ne veut pas que l'on passe un nom d'usager et mot de passe générés, pour raison de sécurité.

Est-ce que quelqu'un saurait comment faire fonctionner le tout? Est-ce qu'il y a d'autres strings de connection qui pourraient fonctionner avec cette sécurité?
__________________
Plus tu pédales moins vite, moins tu avances plus vite...
La vie, c'est comme une bicyclette, il faut avancer pour ne pas perdre l'équilibre...
Poussy-Puce est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/02/2007, 19h19   #2
Expert Confirmé Sénior

 
Avatar de Immobilis
 
Inscription : mars 2004
Messages : 5 849
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 5 849
Points : 5 965
Points : 5 965
Salut,
Citation:
Envoyé par Poussy-Puce
Le DBA, ne veut pas que l'on passe un nom d'usager et mot de passe générés, pour raison de sécurité.
Que veux-tu dire?
Pourquoi ne pas utiliser des indentifiants SQL?

A+
Immobilis est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/02/2007, 19h30   #3
Membre confirmé
 
Avatar de Poussy-Puce
 
Développeur Web
Inscription : octobre 2005
Messages : 357
Détails du profil
Informations personnelles :
Âge : 30
Localisation : Canada

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : octobre 2005
Messages : 357
Points : 206
Points : 206
Et bien avec "Integrated Security=SSPI", c'est nom d'usager et mot de passe Active Directory qui se connecte.
Mais avec l'authentification 'Integrated (NTLM)' je ne vois plus le mot de passe de l'utilisateur avec Request.ServerVariable("AUTH_PASSWORD"), donc pour me connecter sur la base de donnée je devrai passer un username password générique qui a les accès.
Mais si pour X raison il se passe quelque chose sur la BD, il verra le username password générique donné dans la string de connection, donc il ne saura pas qui à fait quoi...
__________________
Plus tu pédales moins vite, moins tu avances plus vite...
La vie, c'est comme une bicyclette, il faut avancer pour ne pas perdre l'équilibre...
Poussy-Puce est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 13h07.


 
 
 
 
Partenaires

Hébergement Web