SQL Server Web服务端点的安全风险/影响

时间:2013-03-14 19:09:48

标签: sql-server web-services security sql-server-2005

问题:将SQL Server存储过程公开为Web服务端点有哪些风险/问题/问题?

一些背景。我们有:

  • 用于记录事务的SQL Server 2005数据库。有一个存储过程用于添加交易记录。
  • 需要编写交易记录的Java EE应用程序
  • 企业集成总线(SAP PI),以及表明它应该用于所有集成调用的架构策略。

我们可以轻松地从Java应用程序可以使用的PI公开Web服务。但是:从PI调用存储过程并不容易(至少:我们的集成团队没有这样做的经验)。

另一种方法是直接从DB公开存储过程作为Web服务。 Java应用程序仍将调用PI服务,PI服务将调用SQL Server Web服务,该服务将调用存储的proc。有点“围绕房屋”:但它不是高容量或时间关键,所以不要指望它会导致性能问题。

组织没有使用SQL Server WS端点的经验。所以对于影响存在一定的紧张情绪,特别是 - 但不仅仅是 - 安全性。 (请注意,除了保护访问数据库的常规注意事项之外,这是特别关注的任何问题。)

赞赏任何建议/替代建议。

感谢。

0 个答案:

没有答案