Форум программистов, компьютерный форум, киберфорум
Microsoft SQL Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.86/7: Рейтинг темы: голосов - 7, средняя оценка - 4.86
0 / 0 / 0
Регистрация: 23.09.2008
Сообщений: 5

Проблема с EXECUTE(@QueryStr) при процедурном доступе к данным

23.09.2008, 09:27. Показов 1383. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
У меня БД, доступ к данным в которой должен быть организован исключительно через процедуры. Закрываю таблицы от пользователей и разрешаю выполнять процедуры. Все хорошо, но до того момента, пока не начал использовать EXECUTE(@QueryStr), где @QueryStr - формируемый запрос. Дело в том, что процедура выполняется от учетной записи владельца процедуры (в моем случае – это dbo), а EXEC(@QueryStr) в этой же процедуре выполняется от учетной записи того, кто вызвал эту процедуру. А прямой доступ к таблицам для этого пользователя должен быть закрыт. Как обойти эту проблему?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
23.09.2008, 09:27
Ответы с готовыми решениями:

Как избежать коллизий при многопользовательском доступе к данным MySQL
Пишу приложение на PHP вот столкнулся с таки пользователь подключается к таблице и начинает вводить данные, а в это время другой...

Проблема русификации при доступе в Excel
Господа! Я не понял, неужели некому было помочь несчастному на протяжении вот уж четырех лет? У меня та же проблема.

Проблема с созданием Медиа-Файла при доступе из папки Assets, Android Studio
Имею вот такой код, требуется проиграть рандомный mp3 файл из папки Assets, но возникает ошибка при создании Медиа-потока. ...

5
0 / 0 / 0
Регистрация: 23.09.2008
Сообщений: 5
23.09.2008, 10:06  [ТС]
Отвечая на свой вопрос:

Можно конечно сделать следующим образом:

CREATE PROCEDURE SelT1
AS
DECLARE @FG VARCHAR(300)

SET @FG= 'SELECT * FROM OPENROWSET('SQLOLEDB','BDC';'sa';'sa_pas swd', 'SELECT * FROM prob.dbo.t1') a'

или

SET @FG= ' UPDATE OPENROWSET('SQLOLEDB','BDC';'sa';' sa_passwd ', prob.dbo.t1) SET NAME='asfd' '

затем

EXEC(@FG),

но это как-то совсем некрасиво.
0
Delta
23.09.2008, 11:51
Мне кажется естественно (я так понял, @Querystr содержит запрос, а не имя процедуры), то что система не пускает - прав-то на таблицы никто не давал.
Я не большой спец, но по-моему, только процедуры и фукнции разрешают обращаться внутри себя к объектам, на которые пользователь не имеет прав.
Думаю, лучше в данном случае функцией воспользоваться. В крайнем случае, временной процедурой. Или это невозможно?
5 / 5 / 0
Регистрация: 20.02.2008
Сообщений: 141
23.09.2008, 12:06
Почитайте в BOL про application role
0
0 / 0 / 0
Регистрация: 23.09.2008
Сообщений: 5
23.09.2008, 12:09  [ТС]
Ответ на Delta

EXEC(@QueryStr), где @QueryStr - динамически формируемый запрос типа 'SELECT * FROM Table1 WHERE Id_Table1='+STR(@Dfb). @dfb -какая-то гипотетическая переменная типа INT. Таблица Table1 закрыта от пользователей. Но доступ к таблице через хранимую процедуру осуществить можно, если создатель процедуры имеет доступ к таблице. Однако, если в теле процедуры использовать EXEC(@QueryStr), то @QueryStr - выполнится от лица вызвавщего процедуру, а не создавщего её.


Ответ на Glory

application role тоже не годится, т.к. создатель клиента не должен иметь доступ к таблицам
0
5 / 5 / 0
Регистрация: 20.02.2008
Сообщений: 141
23.09.2008, 12:17
При таких условиях
1. Либо никаких динамических запросов
2. Либо тот вариант, который вы используете
3. Либо 3-х уровневая система
сервер базы данных - сервер аппликаций - клиент

Выбирайте
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
23.09.2008, 12:17
Помогаю со студенческими работами здесь

Использование .bas файлов при процедурном программировании
Доброго времени суток уважаемые форумчане! Возник такой вот вопрос: Есть написанные "стандартные" процедуры которые...

Можно ли сделать ЧПУ URL при процедурном подходе?
Можно ли при процедурном подходе к построению движка сделать ЧПУ url? Сделал по урокам движек для блога, а как дошел до создания ЧПУ,...

Ошибка в терминале Failed to execute child process "/home/canno" (Отказано в доступе)
можно ли это исправить?

проблема с хранимой процедурой Call Comm.Execute
есть хранимая процедура возвращающая и выходные параметры и набор записей. если ее вызываю так: Call Comm.Execute получаю выходные...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка библиотек: SDL3, Box2D, FreeType, SDL3_ttf, SDL3_mixer и SDL3_image из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru