【发布时间】:2013-06-03 18:59:58
【问题描述】:
我有一个使用集成 AD 身份验证的 Web Intranet 应用程序。此应用程序连接到通过用户令牌访问的 SQL 数据库。问题是任何有权访问应用程序的用户也可以绕过应用程序直接查询服务器。我能想到保护此服务器的唯一方法是使用会阻止除应用程序以外的所有主机的防火墙。 任何人都可以推荐一种只让应用程序连接/验证到数据库而不使用 FW 的技术吗?
【问题讨论】:
标签: sql sql-server security windows-authentication