powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Кто вызвал процедуру?
14 сообщений из 39, страница 2 из 2
Кто вызвал процедуру?
    #32052787
Фотография MiCe
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЗАЧЕМ?
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32052790
Underking
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>MiCe
Я уже писал на четыре мессаги выше, права проверять.
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32052797
Фотография MiCe
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
опять не понятно.....
если права ползователя - то Макс уже писал выше session_user
есля права процедуры то и создаваю ее от имени какогото юзера....(create proc user.MyProc ....) и юзай system_user
хотя опять таки у меня в голове не укладывается....
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32052799
Underking
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть много хранимых процедур, причем одни и те же процедуры могут запускаться либо пользователем, либо другой процедурой. Мне нужно знать, запущена ли процедура пользователем, либо процедурой, причем мне надо знать какой. Мне просто надо различать эти ситуации.
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32052808
Фотография MiCe
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
create proc myproc1
@procid int =  0 
as 
if @@nestlevel< 10  exec dbo.myproc1 @@PROCID
select @@nestlevel,@@SPID,@@PROCID,@procid
return @@PROCID
go
declare @ret int
select @@nestlevel,@@SPID,@@PROCID
EXEC @ret=[pubs].[dbo].[myproc1]
SELECT name, id FROM sysobjects WHERE id=@ret
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32052889
dao
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У вас где-то в логике ощибка зарыта - чего-то не приходит на ум задачи с такими требованиями. А определить перед запуском процедуры права нельзя? Так в нормальных приложениях делается
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32052893
Makc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Underking:
В общем Ваш вопрос выглядит так:
Как мне защитить свою процедуру от вызова из других процедур написанных (возможно) недобросовестными коллегами по работе
Имхо никак, если в нагрузку к существующей писать свою систему разделения прав...
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32052897
Tulkin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну и в чем же меня разводят???
(Новый русский из анекдота про сделку с дьяволом )
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32052898
Tulkin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ошибся топиком.
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32052948
Фотография akuz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Разделите на интерфейсные процедуры, предназначенные для запуска пользователем и раздайте на них права и системные процедуры (dbo only).
Пример
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
create procedure _do_something
  @a int
as
  ...
go

create procedure do_something
  @a int
as
  exec _do_something @a
go

grant execute do_something to user
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32052997
Underking
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>А определить перед запуском процедуры права нельзя?
>Так в нормальных приложениях делается
А причем тут приложение, процедуру не обязательно из приложения запускать.

>В общем Ваш вопрос выглядит так:
>Как мне защитить свою процедуру от вызова из других процедур
Ну примерно так, разрешить запуск процедуры с набором параметров 1 из одной конкретной процедуры, и с наборором параметров 2 из других процедур, или саму по себе.
Пример. Процедура П1 добавляет запись в таблицу услуг. Один из передаваемых параметров - счет. Но его можно передавать только из одной конкретной процедуры П2 (ибо та его сама подставит по своим правилам). Пользователь имеет право запускать только П2. Если он запустит П1 напрямую, ему нужно отказать в доступе.
Если в П1 поставить проверку на конкретного пользователя, чей сейчас сеанс, то это проверка сработает и в случае запуска П2, но она не должна работать в том случае.
Запретить вызов П1 правали самого MSSQL нельзя, ибо на самом деле там более сложные ситуации.

>Разделите на интерфейсные процедуры, предназначенные
>для запуска пользователем и раздайте на них права и
>системные процедуры (dbo only).
Вообщем так и поступили, вернее объявили некоторые процедуры системными, а для пользователя сделали специальные прозрачные процедуры, которые только проверяют права и запускают системные, благо это только для некоторых процедур понадобилось.
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32053012
Makc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
-->> Пример. Процедура П1 добавляет запись в таблицу услуг. Один из передаваемых параметров - счет. Но его можно передавать только из одной конкретной процедуры П2 (ибо та его сама подставит по своим правилам). Пользователь имеет право запускать только П2. Если он запустит П1 напрямую, ему нужно отказать в доступе.

Проверку на валидность передаваемых параметров должна делать П2
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32053018
dao
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Под приложением я имел ввиду целиком систему. И Makc правильно отметил. А что у вас возможно "сбоку" в базу залезть? Вот кто пытается это сделать и пускай отвечает за это.
Если у вас проблемма с этим - тогда надо и вопрос корректнне задавать.
Под "сбоку" я имел ввиду не предназначенные для это средства (клиент)
...
Рейтинг: 0 / 0
Кто вызвал процедуру?
    #32053061
Underking
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Проверку на валидность передаваемых параметров должна делать П2
Правильно, П2 и проверяет. Но и П1 должна иметь свою проверку на право ее выполнять, причем может быть право запускать П2, но не запускать П1. Если смотреть по праву текущего пользователя, то П1 не знает, запустили ее напрямую или через конкретную процедуру.

>Под приложением я имел ввиду целиком систему.
Вообще клинт - это одно, а сервер - другое. И сервер не должен зависеть от клиента. Сервер должен все уметь делать сам. У меня из квери аналайзера можно отработать любую функцию программы. Клиент - это просто удоблная для пользователя оболочка.

>И Makc правильно отметил. А что у вас возможно "сбоку" в базу
>залезть? Вот кто пытается это сделать и пускай отвечает за это.
Ха, если что-то случиться, виноват будет в первую очередь админ, за то что не доглядел, дал такую возможность. Сервер нужно защитить. Вообще все эти защиты скорее всего реально не понадобятся, скорее всего без клиента никто работать не будет. Но это дырь в программе, которую могут использовать. И будет очень неприятно если кто-то до этого додумается.
...
Рейтинг: 0 / 0
14 сообщений из 39, страница 2 из 2
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Кто вызвал процедуру?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]