Conexion al servidor SQL Server

18/05/2004 - 08:44 por Sergio | Informe spam
Hola foro:
la consulta que tengo es acerca de como estoy realizando mi conexion al
servidor:
Tengo varios clientes .net que se conectan al servidor SQL y todos los
clientes utilizan esta cadena de conexion

server=nombre_server;database=nombre_tabla;User ID=sa;connection
reset=false;Pooling = false;Connection Timeout

todos se conectan con el "sa" como User Id. ¿lo estoy haciendo bien, trae
esto alguna desventaja? que cambio puedo realizar en mi cadena de conexion
para los diferentes clientes.

Gracias

Preguntas similare

Leer las respuestas

#1 John Jairo Bocachica
18/05/2004 - 16:30 | Informe spam
Hola, te cuento que eso de usar SA para todos los usuarios es algo muy
grave, ya que podrian hacerte SQL Injection y acabar con tu base de datos,
lo que podrias hacer es usar conexiones de confianza (Relacionar SQL con el
directorio activo) y darle permisos a cada usuario.

La nueva cadena quedaria asi.

Provider=SQLOLEDB.1;Integrated Security=SSPI;Persist Security
Info=False;Initial Catalog="BASE DE DATOS";Data Source="SERVIDOR"

John Jairo Bocachica
Colombia


"Sergio" wrote in message
news:
Hola foro:
la consulta que tengo es acerca de como estoy realizando mi conexion al
servidor:
Tengo varios clientes .net que se conectan al servidor SQL y todos los
clientes utilizan esta cadena de conexion

server=nombre_server;database=nombre_tabla;User ID=sa;connection
reset=false;Pooling = false;Connection Timeout

todos se conectan con el "sa" como User Id. ¿lo estoy haciendo bien, trae
esto alguna desventaja? que cambio puedo realizar en mi cadena de conexion
para los diferentes clientes.

Gracias



Respuesta Responder a este mensaje
#2 Maxi
18/05/2004 - 17:49 | Informe spam
Hola, la verdad que lo estas haciendo muy mal!!! :(

Si todos se conectan con SA chau a tu seguridad!! no solo por los accesos a
hacer cualquier cosa sino tambien por no saber quien hace las cosas y cuando
las hace,etc,etc

Te recomiendo la autentificacion Windows

Bye


Salu2
Maxi
Buenos Aires - Argentina
Desarrollador Microsoft 3 Estrellas .NET
Nunca consideres el estudio como una obligación sino como
una oportunidad para penetrar en el bello y maravillosos
mundo del saber.
- Albert Einstein



"Sergio" escribió en el mensaje
news:
Hola foro:
la consulta que tengo es acerca de como estoy realizando mi conexion al
servidor:
Tengo varios clientes .net que se conectan al servidor SQL y todos los
clientes utilizan esta cadena de conexion

server=nombre_server;database=nombre_tabla;User ID=sa;connection
reset=false;Pooling = false;Connection Timeout

todos se conectan con el "sa" como User Id. ¿lo estoy haciendo bien, trae
esto alguna desventaja? que cambio puedo realizar en mi cadena de conexion
para los diferentes clientes.

Gracias








Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.676 / Virus Database: 438 - Release Date: 04/05/2004
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida