ورود

View Full Version : سوال: تاثیر لاگین در کد کردن دیتا ؟؟؟؟



ایمان اختیاری
جمعه 02 اردیبهشت 1390, 09:10 صبح
سلام.. برای تست یه نرم افزار از بنده و تعدادی از دوستان دعوت شد ... برنامه به صورت کلاینت سروری نوشته شده بود با زبان دلفی که با ODBC به بانک sql از راه دور وصل می شد... بگذریم از طراحی حجیم و غیر اصولی قسمت های مختلف برنامه ..
چیزی که برام جالب بود این بود که با یه اسنیف ساده پسورد بانک قابل نمایش بود ...
اما چند وقت بعد که برای تست نسخه ی بعدی رفتیم سناریو به این صورت بود که یک یوزر در سرور تعریف شده بود و کاربران یا یوزری هم اسم و هم پسورد با یوزر فوق روی سیستمشون بود یا یکبار از طریق Run ویندوز خودشون session مربوطه رو روی سیستمشون ایجاد می کردن... تمامی تنظیمات به جز این مورد مشابه نسخه قبلی بود ..
اما با کمال تعجب هیچ گونه اطلاعات پسوردی و غیره بین کلاینت و سرور روی اسنیف ما مشاهده نشد .. در واقع هیچ Login Query انجام نمی شد..
به نظر شما این مورد به اون یوزر ویژه ربطی داره که روی سرور ایجاد شده ؟ و چطور می شه اطلاعات رو دوباره مشاهده کرد ..
لازم به ذکره که برنامه ی کلاینت بعد از دریافت اطلاعات لاگین مستقیم روی دیتابیس لاگین می شه و کاراشو انجام می ده..

aram_2
سه شنبه 08 شهریور 1390, 22:38 عصر
اول بگو مشخصات اون کاربر ویژه چیه؟
بعد اگه می تونید برنامه رو Trace کن ببین واقعا هیچ Query اجرا نمیشه.
اطلاعات بیشتری بده.