29/01/2013, 12:06
|
| Moderador criollo | | Fecha de Ingreso: noviembre-2007 Ubicación: Actualmente en Buenos Aires (el enemigo ancestral)
Mensajes: 23.324
Antigüedad: 17 años, 1 mes Puntos: 2658 | |
Respuesta: Bachero No es una buena práctica crear usuarios de un DBMS por batch.
La administración de usuarios es un componente demasiado crítico en los sistemas de base de datos, y derivar eso a un método vulnerable y "fácil", es una imprudencia desde el punto de vista de la seguridad.
Lo que yo te sugeriría sería que lo hicieses programáticamente, por medio de sentencias preparadas, o bien dentro de stored procedures, para evitar el sqlinjection, y la vulnerabilidad de los archivos batch.
__________________ ¿A quién le enseñan sus aciertos?, si yo aprendo de mis errores constantemente... "El problema es la interfase silla-teclado." (Gillermo Luque) |