Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Помогите с защитой данных
|
|||
|---|---|---|---|
|
#18+
Доброе время суток. Вопрос таков как реализовать доступ к данным из одной таблицы пользователям к данным по своему ID_USER. Сейчас это так выглядит Права SELECT у таблицы забраны, Создан Viev к таблице в котором данные отбираются по ID_USER=(select id from access where idsys=suser_id()), А на INSERT, UPDATE и DELETE повешен триггер который нормализует id_user. Уважаемое ALL подскажите какой-нибудь иной красивый метод ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2001, 09:19 |
|
||
|
Помогите с защитой данных
|
|||
|---|---|---|---|
|
#18+
То есть ID_USER присутствует как поле в проблемной таблице (назовем ее table), так? => достум к записи через VIEW имеет только 1 юзер? 1. Не советую использовать suser_id() - добавишь новый логин и suid всех логинов, имена которых ниже по алфавиту сдвинутся 2. user_id() в базе тоже может меняется при backup/restore, переброске на другой сервер 3. Ну а другой метод - просто со вспомогательной таблицей create table access (table_id int (FK), UName varchar, canInsert boolean, canDelete boolean, canUpdate boolean) create view v_table as select * from table where exists (select table_id from access where UName = user_name() and table.table_id = access.table_id) В этом случае запись может быть доступна различным юзерам, а конкретные их права чекваться в тригере по canXXX ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.12.2001, 09:34 |
|
||
|
|

start [/forum/topic.php?fid=46&fpage=3520&tid=1824530]: |
0ms |
get settings: |
6ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
35ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
42ms |
get tp. blocked users: |
2ms |
| others: | 221ms |
| total: | 332ms |

| 0 / 0 |
