BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 02 май 2024, 19:19

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: 15 янв 2013, 18:04 
Не в сети

Зарегистрирован: 12 фев 2008, 16:11
Сообщения: 485
Карма: 12
Почему при формировании отчетов разграничение прав доступа не срабатывает.
Пользователю назначены определенные группы договоров для доступа, но при формировании отчетов это разграничение не срабатывает. Возможно формировать отчет по всем договорам или группам договоров к которым доступ запрещен.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 15 янв 2013, 18:44 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
отчет -это по сути sql-запрос.. на уровне sql запросов нет защиты ..вы можете настроить доступ только к конкретным отчетам


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 15 янв 2013, 20:52 
Не в сети

Зарегистрирован: 12 фев 2008, 16:11
Сообщения: 485
Карма: 12
Согласен, но у sql запроса есть параметры, которые можно проверять, и выставлять в зависимости от прав доступа или запрещать выводить отчет, если доступ к параметрам запрещен.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 16 янв 2013, 10:04 
Не в сети

Зарегистрирован: 12 фев 2008, 16:11
Сообщения: 485
Карма: 12
Причем параметры у вас жестко определены, в них просто нужно организовать контроль прав доступа.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 16 янв 2013, 12:59 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
а если отчет самописный ? а в sql-редакторе тоже права проверять ?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 17 янв 2013, 09:48 
Не в сети

Зарегистрирован: 12 фев 2008, 16:11
Сообщения: 485
Карма: 12
Доступ в SQL-редактор запрещен, из меню убран.
Если отчет самописный, то параметры у вас стандартизированы.
Например фильтры.
Понятно, что по всем параметрам нельзя сделать разграничение прав, но по стандартным можно.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.049s | 30 Queries | GZIP : On ]