Rakstā vairāki varianti, kā nodrošināt tiesības dzēst tabulas datus izmantojot "Truncate" atslēgvārdu lietotājiem, kam šādas privilēģijas netiek dotas tiešā veidā (pašā minimālajā gadījumā, lietotājam jābūt Alter tiesībām uz attiecīgo tabulu). Lai arī raksts ir tieši par "Truncate Table", praktiski šeit aprakstītie piemēri ir attiecināmi uz daudzām situācijām, kad lietotājam īslaicīgi jānodrošina augstākas tiesības ne kā tiem normāli pienākas.
Rāda ziņas ar etiķeti execute as. Rādīt visas ziņas
Rāda ziņas ar etiķeti execute as. Rādīt visas ziņas
svētdiena, 2012. gada 5. februāris
piektdiena, 2011. gada 7. janvāris
Kā izlikties par citu lietotāju (impersonation)
Vajadzība izlikties par citu lietotāju man visbiežāk rodas tad, ja ir jātestē kāds vaicājums/procedūra/neznu_kas_vēl, kas strādā savādāk atkarībā no tā, kas izpilda attiecīgo komandu. Piemēram, ja vaicājumā where daļā ir izmantota SQL Server funkcija is_member vai, piemēram, kāda no daudzajām lietotāja vārda iegūšanas funkcijām (SQL Server iebūvētās funkcijas).
otrdiena, 2010. gada 9. novembris
Pieteikšanās (logon) trigeri
Rakstā aprakstīts pieteikšanās (Logon) trigeris, apskatītas subjektīvi galvenās nianses, kas būtu jāņem vērā tos veidojot. Raksta beigās atsauces uz citiem avotiem, kur par tiem var palasīt vairāk.
otrdiena, 2010. gada 5. oktobris
Datu drošība divu datu bāzu gadījumā
Piemēri datu izgūšana no citas datu bāzes izmantojot kādu no 4 variantiem- (1) veidojot lietotājus abās datu bāzēs, (2) izmantojot “Ownership Chaining”, (3) izmantojot “Execute As”, (4) izmantojot sertifikātus.
Abonēt:
Ziņas (Atom)