日本搞逼视频_黄色一级片免费在线观看_色99久久_性明星video另类hd_欧美77_综合在线视频

國內(nèi)最全I(xiàn)T社區(qū)平臺 聯(lián)系我們 | 收藏本站
阿里云優(yōu)惠2
您當(dāng)前位置:首頁 > 數(shù)據(jù)庫 > 數(shù)據(jù)庫應(yīng)用 > C#――Web.config中的Integrated Security=SSPI

C#――Web.config中的Integrated Security=SSPI

來源:程序員人生   發(fā)布時間:2014-12-20 08:44:01 閱讀次數(shù):3602次

    問題由來

    之前在進(jìn)行機(jī)房收費系統(tǒng)個人重構(gòu)的時候,配置文件訪問數(shù)據(jù)庫,用的是這類方式,如:  

string="server=localhost;database=pubs;uid=sa;password=123456"
    

    這兩天在學(xué)習(xí)MVC的時候,在設(shè)置配置文件的時候發(fā)現(xiàn),鏈接數(shù)據(jù)庫用的是另外1種方式: 

connectionString="Data Source=(LocalDb)v11.0;Initial Catalog=aspnet-MVCMovie⑵0141126170450;Integrated Security=SSPI;AttachDBFilename=|DataDirectory|Movies.mdf" providerName="System.Data.SqlClient"

    重點就在Integrated Security=SSPI這1句,有甚么區(qū)分么??


    數(shù)據(jù)庫的兩種身份驗證模式


   

   

    Windows身份驗證模式

    安裝時,若按默許操作(windows身份驗證模式),則sql server會將當(dāng)前的windows賬戶及其密碼作為windows驗證模式的內(nèi)嵌登錄名(BUILTINAdministrators)和密碼,從而在使用windows驗證模式時,不需要指定登錄名和密碼。固然,在此也能夠指定其他的windows賬戶作為windows驗證模式的內(nèi)嵌登錄名,依照提示修改便可。Windows驗證模式只允許以windows驗證模式進(jìn)行連接,即使SSMS中可以選擇sql server模式,但會致使連接失敗。

    

    混合身份驗證模式

    如果安裝時選擇“混合模式”,則必須指定sa登錄名的密碼,從而添加了1個sql server身份驗證的登錄名。

     

    兩種方式的不同

    windows 身份驗證相對混合模式更加安全,使用本連接模式時候,sql server僅根據(jù)用戶的windows權(quán)限來進(jìn)行身份驗證,我們稱為“信任連接”,但是在遠(yuǎn)程連接的時候會因NTML驗證的原因,沒法登陸。
    混合模式驗證就比較復(fù)雜,當(dāng)本地用戶訪問sql時候采取windows身份驗證建立信任連接,當(dāng)遠(yuǎn)程用戶訪問時由于未通過windows認(rèn)證,而進(jìn)行sql server認(rèn)證(使用sa的用戶也能夠登錄sql),建立“非信任連接”,從而使得遠(yuǎn)程用戶也能夠登錄。
    準(zhǔn)確來講,混合身份驗證模式,也就是基于Windows身份驗證和SQL Server身份混合驗證。在這個模式中,系統(tǒng)會判斷賬號在Windows操作系統(tǒng)下是不是可信,對可信連接,系統(tǒng)直接采取Windows身份驗證機(jī)制,而非可信連接,這個連接不但包括遠(yuǎn)程用戶還包括本地用戶,SQL Server 會自動通過賬戶的存在性和密碼的匹配來進(jìn)行驗證。

     

     常見理解誤區(qū)

     windows驗證模式和sql server驗證模式的登錄名,區(qū)分在于權(quán)限,這是毛病的。這兩種驗證方式的區(qū)分,其實不是在于權(quán)限。并沒有誰的權(quán)限高、誰的權(quán)限低之說。不論是windows驗證方式的默許登錄名、sql server方式的sa或其他自己添加的登錄名,只要在sql server中為該登錄名設(shè)置了相應(yīng)數(shù)據(jù)庫及表的權(quán)限,他就具有對操作權(quán)限。



    Intergrated Security =SSPI

    SSPI:Security Support Provider Interface(Microsoft安全支持提供器接口),定義得較全面的公用API,用來取得驗證、信息完全性、信息隱私等集成安全服務(wù),和用于所有散布式利用程序協(xié)議的安全方面的服務(wù)。

      ===========================================
      Integrated Security 身份驗證方式 
      當(dāng)為False時,將在連接中指定用戶ID和密碼。 
      當(dāng)為True時,將使用當(dāng)前的Windows帳戶憑據(jù)進(jìn)行身份驗證。 
      可辨認(rèn)的值為True、False、Yes、No和與True等效的SSPI。

      ============================================


     總結(jié)

    為了保證數(shù)據(jù)庫的安全建議盡量使用Windows驗證模式,Windows 身份驗證使用1系列加密消息驗證 SQL Server 中的用戶。 使用 SQL Server 登錄時,會通過網(wǎng)絡(luò)傳遞 SQL Server 登錄名和密碼,這樣會下降它們的安全性。


生活不易,碼農(nóng)辛苦
如果您覺得本網(wǎng)站對您的學(xué)習(xí)有所幫助,可以手機(jī)掃描二維碼進(jìn)行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關(guān)閉
程序員人生
主站蜘蛛池模板: 午夜av在线 | 欧美一区二区三区在线 | 免费久草在线 | 久久久久久久国产 | 最新版天堂中文在线官网 | 国产一级视频 | 欧美日韩一区二区三区不卡 | 国产精品久久国产精品 | 亚洲一区二区黄色 | 91麻豆蜜桃一区二区三区 | 中文字幕自拍偷拍 | 免费不卡视频 | 欧美日韩综合精品 | 国产黄色免费 | 精品一区二区三区蜜桃 | 国产精品久久综合 | 日韩av成人网 | 国产热re99久久6国产精品 | 动漫卡通精品一区二区三区介绍 | 美女视频一区 | 成人一区二区三区免费视频 | 欧美一区成人 | 色射色 | 91久久久国产精品 | 亚洲精品在线免费 | 日韩三区三区一区区欧69国产 | 国产成人一区二区三区 | 超黄网站| 一世独尊动漫在线观看 | 国产精品久久久久久久久久久久午夜片 | 日本色一区 | 亚洲欧美一 | 天天操,狠狠操 | 成年人免费在线观看 | a毛片网站 | 欧美做受 | 久久成人av | 精品视频在线免费看 | 五月天久久久久久九一站片 | 国产精品久久久久久一区二区 | 久久99国产精品久久99大师 |