COM+系统的安全问题

nealbzdn 2002-09-13 09:47:36
用VB6和COM+做了一个分布式系统,中间服务层写了若干个COM+组件,用户从客户端登录,再调用这些组件的服务。
现在的问题是,怎样作到客户必须登录系统成功后才能调用这些组件服务,因为有恶意的第三者完全可以自己写一些客户端程序,直接调用这些COM+组件。
COM+提供的安全机制是基于所在windows系统的用户和角色的,对登录windows的用户进行COM+组件的访问控制。但它如何实现用户的商业安全逻辑,就比如上面的只有先在应用系统的登录模块登录成功后,才能调用其他COM+服务
...全文
62 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
comet 2002-09-15
  • 打赏
  • 举报
回复
you can use IChannelHook

3,248

社区成员

发帖
与我相关
我的任务
社区描述
ATL,Active Template Library活动(动态)模板库,是一种微软程序库,支持利用C++语言编写ASP代码以及其它ActiveX程序。
社区管理员
  • ATL/ActiveX/COM社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧