Модераторы: LSD

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> назначение прав на часть таблицы 
:(
    Опции темы
Petro123
Дата 22.4.2009, 15:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 288
Регистрация: 6.4.2007

Репутация: нет
Всего: нет



Есть таблица Table с полями p1,p2

Table 
p1 p2
 0  10
 1  20
 1  10
 ...
Пусть, Поле p1 может принимать только 2 значения 1 и 0,

Есть стороннее приложение, в котором показывается (допустим) в гриде результат 
некоторой выборки из Table,
например:
 0 3
 0 2
 1 4
 1 8
 ...
Пусть при запуске приложения мы подключаемся к базе как польз, например Scott
Возможно ли вообще сделать такое:
Скрыть строки в этом гриде, у которых поле p1 = 0.
То есть, результат
 * *
 * *
 1 4
 1 8

Доступа к коду приложения не имеем!
Есть ли возможность как то закодировать или скрыть(закрасить и пр) эти строки ...?
Например один из вариантов при подключении как Scott вообще удалить эти строки:
delete from Table where p1=0, а потом откатить...
Ну это конечно бредовый вариант smile






Это сообщение отредактировал(а) Petro123 - 22.4.2009, 15:38
PM MAIL   Вверх
Zloxa
Дата 22.4.2009, 15:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чо?
****


Профиль
Группа: Завсегдатай
Сообщений: 3473
Регистрация: 12.9.2008

Репутация: 37
Всего: 161



Цитата(Petro123 @  22.4.2009,  15:35 Найти цитируемый пост)
Доступа к коду приложения не имеем!

переименуйте табличку, выставьте приложению вьюху


--------------------
Достоверно известно, что 89% людей доверяют статистике взятой с потолка smile
PM   Вверх
Petro123
Дата 22.4.2009, 15:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 288
Регистрация: 6.4.2007

Репутация: нет
Всего: нет



Цитата(Zloxa @ 22.4.2009,  15:48)
Цитата(Petro123 @  22.4.2009,  15:35 Найти цитируемый пост)
Доступа к коду приложения не имеем!

переименуйте табличку, выставьте приложению вьюху

А как же другие пользователи(которым нужны полные данные)! 

PM MAIL   Вверх
Zloxa
Дата 22.4.2009, 16:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чо?
****


Профиль
Группа: Завсегдатай
Сообщений: 3473
Регистрация: 12.9.2008

Репутация: 37
Всего: 161



Код

SQL> create view testw as select * from dual where (1=2 or user!='OTCHET');

View created.

SQL> select * from testw;

D
-
X

SQL> conn otchet/***@dc_rac_prod
Connected.
SQL> select * from common.testw;

no rows selected

SQL> 



--------------------
Достоверно известно, что 89% людей доверяют статистике взятой с потолка smile
PM   Вверх
Petro123
Дата 23.4.2009, 07:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 288
Регистрация: 6.4.2007

Репутация: нет
Всего: нет



Цитата

create view testw as select * from dual where (1=2 or user!='OTCHET');

Вариант замечательный!!! 
Особенно 
Цитата

user!='OTCHET'


И все таки не хотелось бы переименовывать таблицу... Мало ли чего на ней завязано smile


PM MAIL   Вверх
Zloxa
Дата 23.4.2009, 09:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чо?
****


Профиль
Группа: Завсегдатай
Сообщений: 3473
Регистрация: 12.9.2008

Репутация: 37
Всего: 161



Цитата(Petro123 @  23.4.2009,  07:42 Найти цитируемый пост)
И все таки не хотелось бы переименовывать таблицу

Fine-Grained Access Control


--------------------
Достоверно известно, что 89% людей доверяют статистике взятой с потолка smile
PM   Вверх
Petro123
Дата 4.5.2009, 15:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 288
Регистрация: 6.4.2007

Репутация: нет
Всего: нет



Спасибо за советы, smile
почитал Тома Кайта по теме "Тщательный контроль доступа"
smile
PM MAIL   Вверх
Petro123
Дата 4.5.2009, 16:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 288
Регистрация: 6.4.2007

Репутация: нет
Всего: нет



Простите, но еще один вопрос :
Цитата

ORA-00439: Не задействована функциональная возможность: Fine-grained access control

Как задействовать возможность пакета dbms_rls?

PM MAIL   Вверх
Zloxa
Дата 4.5.2009, 16:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чо?
****


Профиль
Группа: Завсегдатай
Сообщений: 3473
Регистрация: 12.9.2008

Репутация: 37
Всего: 161



Цитата(Petro123 @  4.5.2009,  16:02 Найти цитируемый пост)
Как задействовать возможность пакета dbms_rls?

Тынц
Цитата

The DBMS_RLS package contains the fine-grained access control administrative interface, which is used to implement Virtual Private Database (VPD). DBMS_RLS is available with the Enterprise Edition only.



--------------------
Достоверно известно, что 89% людей доверяют статистике взятой с потолка smile
PM   Вверх
Sokol71
Дата 4.5.2009, 22:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 28.4.2009

Репутация: нет
Всего: нет



как вариант Oracle Label Security http://download.oracle.com/docs/cd/B19306_...ro.htm#OLSAG001 

но опять же Enterprise Edition
PM MAIL   Вверх
Petro123
Дата 5.5.2009, 07:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 288
Регистрация: 6.4.2007

Репутация: нет
Всего: нет



Мда рано значит обрадовался, ...
у нас Oracle 10g Release 2 Standart Edition


PM MAIL   Вверх
Petro123
Дата 5.5.2009, 07:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 288
Регистрация: 6.4.2007

Репутация: нет
Всего: нет



Может есть какой вариант для Standart Edition или докупать Enterprise надо?
PM MAIL   Вверх
Zloxa
Дата 5.5.2009, 10:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Чо?
****


Профиль
Группа: Завсегдатай
Сообщений: 3473
Регистрация: 12.9.2008

Репутация: 37
Всего: 161



Цитата(Petro123 @  5.5.2009,  07:52 Найти цитируемый пост)
Может есть какой вариант для Standart Edition 

Есть


--------------------
Достоверно известно, что 89% людей доверяют статистике взятой с потолка smile
PM   Вверх
Petro123
Дата 5.5.2009, 12:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 288
Регистрация: 6.4.2007

Репутация: нет
Всего: нет



На тот вариант приложение ругается, что  таблица или представление пользователя не существует,
почему то...

Добавлено через 4 минуты и 21 секунду
более того даже если создать таблицу с точно таким же именем приложение все равно ругается ...
PM MAIL   Вверх
Sokol71
Дата 5.5.2009, 16:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 28.4.2009

Репутация: нет
Всего: нет



конечно нехватает информации о чем конкретно идет речь, в каком контексте работаем и какие ограничения имеем...

еще как вариант, по типу того же OLS, но только самодельное:
1. имеем проект (аккаунт / схема, где собсно сидят таблицы с данными)
2. имеем интерфейс (аккаунт / схема, где сидят вьюшки на таблицы проекта, о них подробнее ниже)
3. имеем юзеров (аккаунты / схемы, которые нужны только для того, чтобы дать тому или иному юзеру доступ к базе)
4. имеем служебную табличку (например permissions), где прописано может ли пользователь "видеть" тот или иной объект / запись (то есть что то типа USER, OBJECT_ID, ALLOWED). 

Вообще достаточно раздать права на родительские объекты / записи, при этом ессно если не виден родитель, то и все дети будут не видны.

5. Вьюшки в интерфейсе это те же селекты на соотв таблички проекта, но с одним добавленным условием, типа 

select ... from project.my_objects mo where 1 = (select ALLOWED from PERMISSION p where p.OBJECT_ID=mo.ID and USER=user)

Сценарий.
1. юзер коннектится к БД с помощью собственного аккаунта , при этом указывая интерфейс с которым он хочет работать (а интерфейс завязан на проект)
2. юзер работает со вьюшками интерфейса, которые выдают ему только то, что он должен видеть
3. имена вьюшек в интерфейсе могут быть абсолютно идентичными именам таблиц в проекте

Такми образом, если мы имеем возможность сказать нашему приложению что оно должно работать через интерфейс, то данная задача решается
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Oracle"
Zloxa
LSD

Данный раздел предназначен для обсуждения проблем с Oracle Database, другие продукты Oracle здесь не обсуждаются. Просьба при создании темы, придерживаться следующих правил:

  • при создании темы давайте ей осмысленное название, описывающее суть проблемы
  • указывайте используемую версию базы, способ соединения и язык программирования
  • при ошибках обязательно приводите код ошибки и сообщение сервера
  • приводите код в котором возникла ошибка, по возможности дайте тестовый пример демонстрирующий ошибку
  • при вставке кода используйте соответсвующие теги: [code=sql] [/code] для подсветки SQL и PL/SQL кода, [code=java] [/code] - для Java, и т.д.

  • документация по Oracle: 9i, 10g, 11g
  • книги по Oracle можно поискать здесь
  • действия модераторов можно обсудить здесь

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Zloxa, LSD.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Oracle | Следующая тема »


 




[ Время генерации скрипта: 0.0869 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.