SQL Reporting Services隐藏参数是否安全?

时间:2018-01-15 09:13:19

标签: reporting-services ssrs-2017

如果在我的SSRS报告中创建@UserID隐藏参数并在ReportViewer控件中设置该服务器端是该参数然后是安全的还是可以被最终用户更改?

我正在使用SSRS 2017。

1 个答案:

答案 0 :(得分:1)

用户可以通过传入URL中的参数值来打开报告来运行报告。我不认为大多数用户都有技术技能,但这是可能的。

这是一个链接,向您展示如何创建网址。 https://myserver/Reportserver?/SQL+Server+User+Education+Team/_ContentTeams/folder123/team+project+report&teamgrouping2=xgroup&teamgrouping1=ygroup

以下是Microsoft文档:

https://docs.microsoft.com/en-us/sql/reporting-services/pass-a-report-parameter-within-a-url