• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Xacl & Domino Directory

  • Автор темы afest
  • Дата начала
A

afest

На практике xACL функционирует только на БД Domino Directory. Меня интересует реализация этого xACL с его встроенными примочками. Рассматривая дизайн БД 'Directory ничего нет относительно тех диалогбоксов и т.п. относительно расширенной раздачи прав юзверям/сервакам, там только дополнительная вьюха $XACL, т.е. непонятно каким образом это реализовали. Если там идут ссылки на внешние библиотеки, то я их не нашел...

Если кто сталкивался с этой тематикой и знает как этот "велосипед" работает, отпишитесь плз... Тема очень серьезная, у меня есть реализация подобного дела, но там не настолько эффективно...
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
может стоит начать с того чего вы добиваетесь?
 
A

afest

добиваюсь реализации этой xACL, как она реализована, принцип работы и т.д. внешние параметры запросов легко увидеть, а вот как оно работает - хз
 
K

Klido

а вот как оно работает
весьма неприятно иногда работает.. мы раза 3 пытались задействовать, но когда очередной раз что-то-там слетело и пришлось на всех серверах домена ручками подкладывать бэкап АК приняли решение забить на это дело...
 
A

afest

я уже писал, что у меня есть реализация подобия xACL, получается у меня одна основная БД, а вторая служит справочником с доками распределения прав доступа, ибо там много пунктов. Ессно, нагружать ACL БД нельзя, там ограничение 32 иль 64к, точно не помню. И если там будет переполнение, то проще будет поднять БД из бэкапа.

по теме, если точнее, меня интересует пункт Access Control->Extended Access->Form&Field Access
как это сделали?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!