【发布时间】:2016-06-17 15:26:09
【问题描述】:
我有一个连接到数据库的 ASP.NET Web 应用程序,该数据库安装在生产环境中的多个客户端中。
其中一些客户端管理关键信息(在其他模式中,Web 应用程序无法访问,例如人们的钱),因此如果需要,可以直接在数据库中执行脚本以修复我的 Web 应用程序中的问题,需要 时间还有认可,有时需要几周时间..
由于我的一些客户的现实情况不稳定,我的 Web 应用程序必须在短时间内管理大量更改,这意味着在数据库中执行脚本以更改数据或架构,这意味着浪费时间!
长话短说,我的问题是,只为管理员用户实现一个直接对数据库执行原始查询的页面是一种好习惯吗? 考虑安全问题得到妥善管理的场景。 类似:Sql Pad,你看不到整个数据库系统,只有查询和结果,因为目标数据库只有一个。
【问题讨论】:
标签: sql asp.net database security web-applications