我这都是用的一个oracle用户,通过自定义的用户模式来分配用户权限,这样可以根据业务情况进行较灵活的权限处理。

解决方案 »

  1.   

    用的一个oracle用户,通过自定义的用户模式来分配用户权限,这样可以根据业务情况进行较灵活的权限处理。可以用字符串如:“110010001”来控制,“1”表示可以访问,“0”表示不可以访问
    用户登时,只要取出他所对应的字符串,就可以控制了啊。
      

  2.   

    用户有两种
    1;ORACLE中的数据库用户
    2:你的应用程序的用户这是两中完全不一样的用户
    你所说的全用SCOTT登录是很不安全的,在实际应用中,CLIENT是不会(也不应该)知道ORACLR的用户的
      

  3.   

    对于访问权限,可以考虑superlcj(幽灵)的做法,就是定义一个0,1的字符串来控制
    对于密码的控制,好象有一种加密算法的
      

  4.   

    用一个ORACLE帐号,然后通过自定义的用户模式来分配用户权限,这样可以根据业务情况进行较灵活的权限处理。可以用字符串如:“110010001”来控制,“1”表示可以访问,“0”表示不可以访问.另外再加一个应用程序权限表。即由哪些模块组成,在程序中专门做一个模块来分配权限,如允许登陆,那么对应的就是1,反之就是0.
    用户登时,只要取出他所对应的字符串,就可以控制了啊。密码可以用MD5加密。
      

  5.   

    TO:ZPHMARK能详细介绍一下MD5加密吗?