Preguntas etiquetadas con security

11
¿Por qué PL / Python no es de confianza?

Según los documentos: PL / Python solo está disponible como un lenguaje "no confiable", lo que significa que no ofrece ninguna forma de restringir lo que los usuarios pueden hacer en él y, por lo tanto, se llama plpythonu. Una variante confiable plpython podría estar disponible en el futuro si...

11
DROP USER tarda demasiado cuando hay muchos usuarios

En una instancia de SQL Server 2014 con suficiente RAM y discos rápidos, hay más de 160 usuarios que tienen acceso a una base de datos. Por alguna razón que yo desconozco, ejecutar el comando DROP USER [username]en esta base de datos toma hasta 5 segundos por usuario. La reasignación de usuarios a...

10
Acceso de fila por fila de SQL Server

Tengo una tabla estructurada así (Simplificado) Name, EMail, LastLoggedInAt Tengo un usuario en SQL Server (RemoteUser) que solo debería poder ver los datos (a través de una consulta de selección) donde el campo LastLoggdInAt no es nulo. Parece que puedo hacer esto? ¿Es

10
Bloqueé mi usuario sa

Así que estaba tratando de cambiar algunas configuraciones en mi Microsoft SQL Server Management Studio 2019. Cambié el modo de inicio de sesión de mixto (autenticación de Windows y SQL) a solo Windows y ahora no puedo iniciar sesión con mi cuenta sa y no tener otra cuenta que tenga derechos de...

10
¿Por qué almacenar las contraseñas de los usuarios?

Ocasionalmente veo preguntas sobre cómo almacenar de forma segura las contraseñas de los usuarios para una aplicación web (usando un RDBMS, no estoy hablando de Facebook o Twitter). La respuesta habitual es "sal la contraseña, luego hash con un algoritmo fuerte como TDES o SHA512". Mi pregunta es:...