Page 2 sur 2

Publié:
04 Oct 2011 à 08:30
par Michael DELIQUE
lis bien TOUT ce que j'ai écrit.
la seule manière fiable de ne pas autorisé l'accès a un document ce sont les champs auteur/lecteur ou alors les documents profils.
ou alors ton document n'est référencé dans aucun vues ou dossier (mais bon je vois pas l’intérêt)
pour le reste c'est de la poudre aux yeux.

Publié:
04 Oct 2011 à 08:35
par Raziel
J'avais pas compris que
[Ctrl] + [Shift] et menu : vue\ aller à... faisait partie de la même opération.
Sinon [Ctrl] + [Shift] + double clic pour ouvrir la base fonctionne aussi.

Publié:
04 Oct 2011 à 08:40
par Michael DELIQUE
planquer les vues, c'est bien, c'est beau, c'est pratique, mais coté sécurité c'est proche du zéro absolu.
de toute façon je masque toujours toutes mes vues !
mais malheureusement, tu n'es pas le premier à me dire :
c'est suffisamment sécurisé les vues sont invisibles alors que les documents contiennent des données sensibles.

Publié:
04 Oct 2011 à 08:43
par Raziel
J'ai pas dit que c'était sécurisé...
Perso je filtre les vues listant des données sensibles en modifiant l'onglet sécurité dans les propriétés de la vue.
Pour les doc, la mise en place de champs Auteurs/Lecteurs permet de se protéger correctement.

Publié:
04 Oct 2011 à 08:49
par Michael DELIQUE
l'onglet sécurité des vues est solution, mais je lui trouve un GROS défaut :
c'est qu'on risque de perdre les vues si l'admin qui s’occupe de la mise en prod ne les voient pas et hop plus de vue dans le template.
pour ma part après plusieurs expériences douloureuses sur le sujet j'en suis venu a haïr cette méthode qui nécessite une parfaite connaissance de la base par tout le monde.
je me fiche qu'un utilisateur est accès aux vues ou pas car au pire il aura une belle vue toute vide.