- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
有没有人对将客户端连接到 SQL Server 以获取数据的最佳方式有任何意见?
假设我在不在内部网络上的 Winform 中有一个 C# DataGridView,我需要用大量数据加载它。
目前,为了访问数据,我们在客户端中调用了一个组件 SQLDataAdapter,它打开到 SQL 服务器的连接,加载数据集,然后关闭数据库连接。这是使用 SQL Server 身份验证,并且有许多应用程序正在 Internet 上同时以相同的方式连接。
所以我想提高安全性而不降低性能。我应该研究哪些选项或其他选项?
- 以相同方式连接,但在用户使用应用程序期间保持连接打开。
-创建 Web 服务服务器并将数据集或集合传递给客户端。
-创建 WCF 服务器并连接到数据库。 (LINQ、识别框架、ADO.NET...?)
-创建 Web 服务和 WCF 服务器,客户端连接到 WCF,WCF 从连接到 SQL Server 的 WSE 服务器获取数据,并将集合或数据集传回客户端
出于某些原因,我个人最喜欢最后一个选项。1. 将我们已经构建的组件放入 Web 服务中会很容易。2. 它将允许我们停止让我们的 ASP.NET 网站直接访问数据库,而是通过 Web 服务服务器连接(ASMX 到 ASMX = 好吗?)。3. 我们可以更好地控制哪些数据被访问并提供给我们的网络外部。我们不再需要在我们的应用程序中保留连接字符串。
有人对这些选项或这些选项的组合有经验吗?我有点担心,因为我听说过这样的服务器是漏斗点的恐怖故事,而直接连接到 SQL Server 没有问题。
谢谢
杰森·斯通
-
最佳答案
在我看来,您需要一个非常有说服力的理由来允许从您的网络外部直接连接到您的数据库。如果操作不当,允许远程 Sql 连接可能会带来很大的安全风险。业界通过 Sql Slammer 病毒等艰难地了解到这一点......
Winforms/Wpf 客户端应用程序 -> WCF -> 数据库在现实世界中运行良好。此外,将数据访问隐藏在远程应用程序的服务后面,允许您更改数据库和相关对象,而无需更改任何客户端,只要来回传递的数据形状保持不变即可。
另一方面,任何必须从一个逻辑实例(例如 Web 应用程序/网站)为大量并发用户提供服务的应用程序都应直接连接到数据库。
在任何一种情况下,除非我们谈论的是一个巨大的不同企业系统,否则我真的看不到使用另一组 Web 服务来从 WCF 和 Web 应用程序中隐藏数据库的值(value)。
关于c# - 客户端通过 Internet 访问 SQL Server,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1582744/
本周我将在 Windows Server 2008 上设置一个专用的 SQL Server 2005 机器,并希望将其精简为尽可能简单,同时仍能发挥全部功能。 为此,“服务器核心”选项听起来很有吸引力
已关闭。此问题不符合Stack Overflow guidelines 。目前不接受答案。 这个问题似乎与 help center 中定义的范围内的编程无关。 . 已关闭 8 年前。 Improve
我获取了 2014 版本数据库的备份,并尝试在另一台服务器中将其恢复到具有相同名称和登录名的数据库中。此 SQL Server 版本是 2016。 恢复备份文件时,出现此错误: TITLE: Micr
我获取了 2014 版本数据库的备份,并尝试在另一台服务器中将其恢复到具有相同名称和登录名的数据库中。此 SQL Server 版本是 2016。 恢复备份文件时,出现此错误: TITLE: Micr
TFS 是否提供任何增强的方法来存储对 sql server 数据库所做的更改,而不是使用它来对在数据库上执行的 sql 语句的文本文件进行版本控制? 或者我正在寻找的功能是否仅在第 3 方工具(如
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 9 年前。 Improve this ques
我即将将我的 SQL Server 2012 实例升级到 SQL Server 2014。 我已经克隆了主机 Windows VM 并将其重命名为 foo-2012至 foo-2014 . 重新启动时
我想为 SQL Server 登录授予对数据库的访问权限。我知道 sp_grantdbaccess,但它已被弃用。我可以改用什么以及如何检查登录名是否还没有访问数据库的权限? 场景:UserA 创建数
客户别无选择,只能在接下来的几天内从 sql server 2000 迁移到 2008。测试显示 2005 年的重要功能出现了 Not Acceptable 性能下降,但 2008 年却没有。好消息是
我有一个测试数据库,我需要将其导出到我们客户的测试环境中。 这将是一次性的工作。 我正在使用 SQL Server 2005(我的测试数据库是 SQL Server 2005 Express) 执行此
我需要将一个 CSV 文件导入到 mongoDB 不幸的是我遇到了以下错误: error connecting to host: could not connect to server: se
我以为 R2 是一个补丁/服务包。我一直在寻找下载,但没有看到。因此,我假设 R2 是一个新版本,并且我需要 sqlserver 2008 r2 的安装介质来进行升级? 另外,我需要为新许可证付费吗?
我无法使用 SQL Server Management Studio 连接到 SQL Server。 我有一个连接字符串: 我尝试通过在服务器名中输入 myIP、在登录名中输入 MyID、在密码中
我们希望使用 SQL Server 加密来加密数据库中的几个列。我们还需要在生产和测试环境之间传输数据。看来最好的解决方案是在生产和测试服务器上使用相同的主 key 、证书和对称 key ,以便我可以
有没有可以分析 SQL Server 数据库潜在问题的工具? 例如: a foreign key column that is not indexed 没有 FILL FACTOR 的 uniquei
我正在尝试从我的 SQL 2012 BI 版本建立复制,但我收到一条奇怪的错误消息! "You cannot create a publication from server 'X' because
如果您使用 SQL Server 身份验证 (2005),登录详细信息是否以明文形式通过网络发送? 最佳答案 如您所愿,安全无忧... 您可以相当轻松地配置 SSL,如果您没有受信任的证书,如果您强制
我想将数据从一个表复制到不同服务器之间的另一个表。 如果是在同一服务器和不同的数据库中,我使用了以下 SELECT * INTO DB1..TBL1 FROM DB2..TBL1 (to copy w
我希望得到一些帮助,因为我在这个问题上已经被困了 2 天了! 场景:我可以从我的开发计算机(和其他同事)连接到 SERVER\INSTANCE,但无法从另一个 SQL Server 连接。我得到的错误
我正在尝试从我的 SQL 2012 BI 版本建立复制,但我收到一条奇怪的错误消息! "You cannot create a publication from server 'X' because
我是一名优秀的程序员,十分优秀!