Rāda ziņas ar etiķeti execute as. Rādīt visas ziņas
Rāda ziņas ar etiķeti execute as. Rādīt visas ziņas

svētdiena, 2012. gada 5. februāris

Truncate Table tiesības

Rakstā vairāki varianti, kā nodrošināt tiesības dzēst tabulas datus izmantojot "Truncate" atslēgvārdu lietotājiem, kam šādas privilēģijas netiek dotas tiešā veidā (pašā minimālajā gadījumā, lietotājam jābūt Alter tiesībām uz attiecīgo tabulu). Lai arī raksts ir tieši par "Truncate Table", praktiski šeit aprakstītie piemēri ir attiecināmi uz daudzām situācijām, kad lietotājam īslaicīgi jānodrošina augstākas tiesības ne kā tiem normāli pienākas.

piektdiena, 2011. gada 7. janvāris

Kā izlikties par citu lietotāju (impersonation)

Vajadzība izlikties par citu lietotāju man visbiežāk rodas tad, ja ir jātestē kāds vaicājums/procedūra/neznu_kas_vēl, kas strādā savādāk atkarībā no tā, kas izpilda attiecīgo komandu. Piemēram, ja vaicājumā where daļā ir izmantota SQL Server funkcija is_member vai, piemēram, kāda no daudzajām lietotāja vārda iegūšanas funkcijām (SQL Server iebūvētās funkcijas).

otrdiena, 2010. gada 9. novembris

Pieteikšanās (logon) trigeri

Rakstā aprakstīts pieteikšanās (Logon) trigeris, apskatītas subjektīvi galvenās nianses, kas būtu jāņem vērā tos veidojot. Raksta beigās atsauces uz citiem avotiem, kur par tiem var palasīt vairāk.

otrdiena, 2010. gada 5. oktobris

Datu drošība divu datu bāzu gadījumā

Piemēri datu izgūšana no citas datu bāzes izmantojot kādu no 4 variantiem- (1) veidojot lietotājus abās datu bāzēs, (2) izmantojot “Ownership Chaining”, (3) izmantojot “Execute As”, (4) izmantojot sertifikātus.