Re: LOADTXT это вообще хорошо :)



Posted by Аркадий Водяник (195.206.226.22) on April 02, 2001 at 09:49:59:

In Reply to: LOADTXT это конечно хорошо, но... posted by Олег Грибов on April 02, 2001 at 05:34:43:

Олег Грибов пишет:


: по моему это дыра в защите.
: Пример:
: Создайте форму на клиенте со следующим содержанием:
: fi=[DIR 0]+'_rights_.fbp'
: LOADTXT fi
: n=[GED 'lt.N']
: FOR i=1 TO n
: s=[GED 'lt.'+[INTSN i]]
: IF [LENGTH s]>0
: ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^s
: ENDIF
: ENDFOR

В какой-то степени, несомненно.

Но не давайте, кому попало, право "R ALL"!
И все.

Только обладая правом "R ALL" можно
запустить "форму на клиенте" (директива "G").

На мой взгляд, "форма на клиенте" скорее
аномалия, чем правило. Аномалия, но иногда
вполне естественная (для привилегированных
пользователей системы).

Централизованность лучше! Указывайте доступные
для запуска формы явно.

Вы бы еще одну "дыру" указали: [pw u, p] :)))


Пpишедшие ответы: