Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
при сохранении (интерактивно) проверять поля с флагом ридерс/авторс
Могу только предложить сделать вид с отбором по полю этому и при появлении документов - зачищать документы от этого поля..Чего то не понимаю.
Есть документ в виде. Пользователь кликает правой правой мышой на доке, выбирает свойства, затем ключик, затем добавляет права просмотра некоему пользователю.
Факт что у некоего пользователя теперь права на просмотр.
Как это отследить/запретить?
Событий то никаких не происходит. saveoptions в документе не работает
все равно появляется поле $readers с левым пользователем
Сервер может и не увидеть эти документы, если в других readers-полях его не окажется. А вот агент по новым/изменённым документам с полными адм. правами - самое то) зараз поймает, кто косячит (по автору изменения документа), ябеду админу напишет и заодно поле почистит в документе. Workaround, так сказать.Могу только предложить сделать вид с отбором по полю этому и при появлении документов - зачищать документы от этого поля..
select @avialable($Readers)
как-то так..
при появлении документов - зачищать
это вот оно и имелось ввиду)А вот агент
Ох... и так не шибко шустро на запись, еще тормоза на аудит появятся...)Подскажите, может можно как то заявку сделать индусам, чтобы они ввели событие изменение документа в базе?
В агент или в датабэйс скрипт, типа "QuerySaveDocument"?
Чтобы отлавливать, если документ сохраняется на скрипте, через апи, сервером, через форму, а также как в вышеуказанном случае через проперти,
типа как агент перед приходом почты.
Обучение наступательной кибербезопасности в игровой форме. Начать игру!