|
|
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Есть несколько хранимых процедур, причем они могут быть вызваны либо пользователем, либо другой хранимой процедурой. Как узнать, кто вызвал процедуру, пользователь или другая процедура? При условии чтоб пользователь вызывая хранимую процедуру, например, из квери аналайзера, не смог бы имитировать вызов из хранимой процедуры. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.09.2002, 20:05:20 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
sp_who sp_who2 select * from sysprocesses dbcc inputbuffer(id_process) попробуй с этим набором команд ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.09.2002, 22:07:08 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Как можно получить текущий id_process ? Как прочесть значение текущего поля из команда dbcc inputbuffer(id_process) ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 10:01:08 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Как вообще можно просто узнать, какая хранимая процедура запущена? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 10:09:46 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
create table #dbcc(EventType nvarchar(30),Parameters int,EventInfo nvarchar(255)) create table #last_stmt(spid int,EventInfo nvarchar(255)) declare @spid int,@dbcc varchar(100) select * into #sp from master..sysprocesses with (nolock) declare processes cursor fast_forward for select spid from #sp where status<>'background' and dbid<>0 open processes while (1=1) { fetch processes into @spid if @@fetch_status<>0 break insert into #dbcc exec ('dbcc inputbuffer ('+@spid+')') insert into #last_stmt select @spid,EventInfo from #dbcc delete from #dbcc } close processes deallocate processes drop table #dbcc ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 10:12:13 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
См. @@NESTLEVEL = 1, если процедура вызвана юзером, > 1, если вызвана из другой процедуры. А вообще-то лучше роцедуры разделить на две группы: интерфейсные и внутрисистемные. У пользователей могут быть права на выполнение только интерфейсных процедур. В них происхдят всякие проверки, а также вызовы внутрисистемных процедур, на которые у пользоателей нет никаких прав. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 10:17:55 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Сорри {...} читать как begin...end ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 10:18:55 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
>А вообще-то лучше роцедуры разделить на две группы: интерфейсные и внутрисистемные. @@NESTLEVEL Честно говоря дырь всеж остается, ибо пользователь может в другой базе (где у него есть права) создать процедуру и вызвать из нее эту, получив тем самым число более 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 10:40:38 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
>А вообще-то лучше роцедуры разделить на две группы: интерфейсные и внутрисистемные. Это конечно правильно, так и планировали сделать, но не удалось все так сделать. >Tulkin А полегче конструкции нет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 10:44:07 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Приведенный кусок кода делает временную табличку, в которую валятся все текущие активные процессы и последние комманды, запущенные этими процессами. Осталось только выкусить нужный кусок и юзать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 10:50:13 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
>Tulkin Стоп, а как отсюда получить имя запущенной процедуры. Здесь есть имя приложения, но это не интересно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 11:01:25 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Ку? Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 11:02:20 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
select @spid,EventInfo from #last_stmt ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 11:13:09 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
object_name(@@procid) Это название той процедуры которая выполняется, а не той что была запущена пользователем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 15:03:37 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Есть несколько хранимых процедур, причем они могут быть вызваны либо пользователем, либо другой хранимой процедурой. Как узнать, кто вызвал процедуру, пользователь или другая процедура? Можно узнать, для чего? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 16:12:23 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
>VAT Чтоб процедура сама проверяла, есть ли у пользователя право ее запускать и какие вействия с ней он может выполнять. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 16:28:51 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Не давайте на неё права, и прав не будет. А если права есть, посмотрите внутри процедуры user_id() или user_name(), и там решите, что с ним делать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 16:32:41 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Для этого есть system_user и session_user ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 16:34:07 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Там более хитрая ситуация, например процедура удаления должна отдельно проверять право на удаление своих записей и чужих, это два разных права. Кроме того если процедура вызывается напрямую - это одни права, из другой процедуры - другие. Вообщем нужно знать, какую именно процедуру запустил пользователь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 16:42:25 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
2Underking object_name(@@procid) Это название той процедуры которая выполняется, а не той что была запущена пользователем Я это знаю. И Вы это знаете. Но кто тогда писал это ? Как вообще можно просто узнать, какая хранимая процедура запущена? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 16:42:54 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Прошу прощения, я не хотел, конечно, сказать, что object_name(@@procid) не вернёт "название той процедуры,"... " что была запущена пользователем" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 16:46:01 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
1.Если известен user_id(), то можно узнать, его это записи или нет. 2.У процедуры всегда права владельца, независимо от того, кто её запустил. Если Вы хотите построить какую-то логику в зависимости через что :-) её запустили, то это неверно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 17:07:50 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Мне перед запуском хранимой процедуры нужно проверить, имеет ли право пользователь запускать ее. Если процедура1 запускает процедуру2, то в процедуре2 нужно проверять на право запуска процедуры1. Если просто запустить процедуру2, тогда надо уже проверять другие права. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 17:49:39 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
по моему г-н Makc Вам уже ответил... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 18:01:35 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
>MiCe Не совсем, как узнать чей сейчас сеанс работы - это одно. Мне надо знать, какая хранимая процедура запущена пользователем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 18:05:17 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
>MiCe Я уже писал на четыре мессаги выше, права проверять. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 18:10:56 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
опять не понятно..... если права ползователя - то Макс уже писал выше session_user есля права процедуры то и создаваю ее от имени какогото юзера....(create proc user.MyProc ....) и юзай system_user хотя опять таки у меня в голове не укладывается.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 18:30:40 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Есть много хранимых процедур, причем одни и те же процедуры могут запускаться либо пользователем, либо другой процедурой. Мне нужно знать, запущена ли процедура пользователем, либо процедурой, причем мне надо знать какой. Мне просто надо различать эти ситуации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 18:40:59 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2002, 19:10:39 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
У вас где-то в логике ощибка зарыта - чего-то не приходит на ум задачи с такими требованиями. А определить перед запуском процедуры права нельзя? Так в нормальных приложениях делается ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.09.2002, 10:25:14 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
2 Underking: В общем Ваш вопрос выглядит так: Как мне защитить свою процедуру от вызова из других процедур написанных (возможно) недобросовестными коллегами по работе Имхо никак, если в нагрузку к существующей писать свою систему разделения прав... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.09.2002, 10:31:18 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Ну и в чем же меня разводят??? (Новый русский из анекдота про сделку с дьяволом ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.09.2002, 10:44:23 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Ошибся топиком. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.09.2002, 10:45:04 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Разделите на интерфейсные процедуры, предназначенные для запуска пользователем и раздайте на них права и системные процедуры (dbo only). Пример Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.09.2002, 12:03:48 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
>А определить перед запуском процедуры права нельзя? >Так в нормальных приложениях делается А причем тут приложение, процедуру не обязательно из приложения запускать. >В общем Ваш вопрос выглядит так: >Как мне защитить свою процедуру от вызова из других процедур Ну примерно так, разрешить запуск процедуры с набором параметров 1 из одной конкретной процедуры, и с наборором параметров 2 из других процедур, или саму по себе. Пример. Процедура П1 добавляет запись в таблицу услуг. Один из передаваемых параметров - счет. Но его можно передавать только из одной конкретной процедуры П2 (ибо та его сама подставит по своим правилам). Пользователь имеет право запускать только П2. Если он запустит П1 напрямую, ему нужно отказать в доступе. Если в П1 поставить проверку на конкретного пользователя, чей сейчас сеанс, то это проверка сработает и в случае запуска П2, но она не должна работать в том случае. Запретить вызов П1 правали самого MSSQL нельзя, ибо на самом деле там более сложные ситуации. >Разделите на интерфейсные процедуры, предназначенные >для запуска пользователем и раздайте на них права и >системные процедуры (dbo only). Вообщем так и поступили, вернее объявили некоторые процедуры системными, а для пользователя сделали специальные прозрачные процедуры, которые только проверяют права и запускают системные, благо это только для некоторых процедур понадобилось. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.09.2002, 13:59:05 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
-->> Пример. Процедура П1 добавляет запись в таблицу услуг. Один из передаваемых параметров - счет. Но его можно передавать только из одной конкретной процедуры П2 (ибо та его сама подставит по своим правилам). Пользователь имеет право запускать только П2. Если он запустит П1 напрямую, ему нужно отказать в доступе. Проверку на валидность передаваемых параметров должна делать П2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.09.2002, 14:30:09 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
Под приложением я имел ввиду целиком систему. И Makc правильно отметил. А что у вас возможно "сбоку" в базу залезть? Вот кто пытается это сделать и пускай отвечает за это. Если у вас проблемма с этим - тогда надо и вопрос корректнне задавать. Под "сбоку" я имел ввиду не предназначенные для это средства (клиент) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.09.2002, 14:42:03 |
|
||
|
Кто вызвал процедуру?
|
|||
|---|---|---|---|
|
#18+
>Проверку на валидность передаваемых параметров должна делать П2 Правильно, П2 и проверяет. Но и П1 должна иметь свою проверку на право ее выполнять, причем может быть право запускать П2, но не запускать П1. Если смотреть по праву текущего пользователя, то П1 не знает, запустили ее напрямую или через конкретную процедуру. >Под приложением я имел ввиду целиком систему. Вообще клинт - это одно, а сервер - другое. И сервер не должен зависеть от клиента. Сервер должен все уметь делать сам. У меня из квери аналайзера можно отработать любую функцию программы. Клиент - это просто удоблная для пользователя оболочка. >И Makc правильно отметил. А что у вас возможно "сбоку" в базу >залезть? Вот кто пытается это сделать и пускай отвечает за это. Ха, если что-то случиться, виноват будет в первую очередь админ, за то что не доглядел, дал такую возможность. Сервер нужно защитить. Вообще все эти защиты скорее всего реально не понадобятся, скорее всего без клиента никто работать не будет. Но это дырь в программе, которую могут использовать. И будет очень неприятно если кто-то до этого додумается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.09.2002, 16:38:15 |
|
||
|
|

start [/forum/topic.php?all=1&fid=46&tid=1820076]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
23ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
70ms |
get tp. blocked users: |
1ms |
| others: | 199ms |
| total: | 332ms |

| 0 / 0 |
