Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Временные таблицы и права по умолчанию / 19 сообщений из 19, страница 1 из 1
10.10.2013, 13:32:25
    #38422879
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Прочитал доку, но не понял как права устанавливаются на временную таблицу: так же как на
обычную их надо раздавать пользователям явно или по умолчанию там полный доступ всем и
явно можно ничего не раздавать?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.10.2013, 13:55:48
    #38422917
hvlad
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Dimitry SibiryakovПрочитал доку, но не понял как права устанавливаются на временную таблицуС точки зрения управления доступом нет никаких отличий между GTT и обычными таблицами .
...
Рейтинг: 0 / 0
10.10.2013, 14:06:20
    #38422930
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
hvladС точки зрения управления доступом нет никаких отличий между GTT и обычными
таблицами .
Ещё не поздно подать заявку на изменение этого поведения в тройке?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.10.2013, 14:28:25
    #38422971
hvlad
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Не поздно
...
Рейтинг: 0 / 0
10.10.2013, 14:30:54
    #38422978
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Если проверку прав на GTT вообще отключить, движок будет быстрее, но появится уязвимость.
Пойду, напишу чтобы все права автоматом грантовались на PUBLIC, а параноики смогут их
отозвать.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.10.2013, 14:35:14
    #38422983
hvlad
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Dimitry SibiryakovЕсли проверку прав на GTT вообще отключить, движок будет быстрееС чего бы это ? Т.е. чем именно GTT провинились ?
Dimitry SibiryakovПойду, напишу чтобы все права автоматом грантовались на PUBLICОрять же - с чего бы это ?

С такими аргументами твоя заявка не пройдёт, имхо
...
Рейтинг: 0 / 0
10.10.2013, 14:43:03
    #38422996
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
hvladС чего бы это ? Т.е. чем именно GTT провинились ?
Отсутствие прав на select у GTT не имеет смысла. Так же как и прав на delete/update.
Единственное опасное право это insert, но без него GTT вообще ни к чему. Т.е. кто бы ни
использовал GTT, он должен иметь на них все права. Если окружение достаточно безопасное,
то автоматический грант прав всем облегчит жизнь лентяям. Если окружение опасное, права
можно отозвать.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.10.2013, 14:45:29
    #38422998
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Dimitry Sibiryakov,

не уверен что это стоит делать. Может я хочу запретить конкретному пользователю вливать данные в GTT прямой запрос, а процедуре разрешить.
...
Рейтинг: 0 / 0
10.10.2013, 14:48:48
    #38423009
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Симонов ДенисМожет я хочу запретить конкретному пользователю

Именно для этого и существует revoke.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.10.2013, 14:53:38
    #38423018
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Dimitry Sibiryakov,

там где существует revoke должен быть и grant. Логично?
...
Рейтинг: 0 / 0
10.10.2013, 15:00:42
    #38423034
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Симонов Денистам где существует revoke должен быть и grant. Логично?

Логично. И именно это написано в тикете.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.10.2013, 15:07:07
    #38423053
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Dimitry Sibiryakov,

понятно. Это наверное попытка задействовать GTT в репликаторе. Типа репликатор создаёт в БД нужную GTT не заботясь о правах. Мне кажется зарежут этот тикет.
...
Рейтинг: 0 / 0
10.10.2013, 15:10:57
    #38423063
hvlad
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Dimitry Sibiryakov,

ещё раз - что ты хочешь получить ? Где профит ?
...
Рейтинг: 0 / 0
10.10.2013, 15:30:19
    #38423098
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
hvladещё раз - что ты хочешь получить ?
Как и сказал Денис: я хочу создавать временные таблицы и использовать их в UDR не
беспокоясь, что из-за того, что UDR исполняются с правами конкретного неизвестно какого
пользователя, будет облом.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.10.2013, 17:11:06
    #38423328
hvlad
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Dimitry SibiryakovКак и сказал Денис: я хочу создавать временные таблицы и использовать их в UDR не
беспокоясь, что из-за того, что UDR исполняются с правами конкретного неизвестно какого
пользователя, будет облом.1. Денис ни слова не сказал об UDR
2. Вместо этого, лучше позаботься о правах самих UDR
...
Рейтинг: 0 / 0
10.10.2013, 17:26:46
    #38423357
Симонов Денис
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Dimitry Sibiryakov,

о! Буду знать у кого можно спросить про UDR. Я так понимаю ты с ними разобрался.
...
Рейтинг: 0 / 0
10.10.2013, 17:33:51
    #38423368
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
hvladлучше позаботься о правах самих UDR
А как ты себе такие права представляешь? Я вот - абсолютно никак их представить не могу.
Там же любой запрос идёт как обычный DSQL.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
10.10.2013, 17:50:47
    #38423393
hvlad
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
Dimitry SibiryakovА как ты себе такие права представляешь?Я - так же, как и права любого другого объекта.
А вот как оно есть\должно быть\будет - можно (и даже нужно) обсудить в fb-devel.
...
Рейтинг: 0 / 0
10.10.2013, 19:16:45
    #38423487
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Временные таблицы и права по умолчанию
hvladА вот как оно есть\должно быть\будет - можно (и даже нужно) обсудить в
fb-devel.
Как скажешь.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / Временные таблицы и права по умолчанию / 19 сообщений из 19, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]