Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Базы";
Текущий архив: 2006.02.05;
Скачать: [xml.tar.bz2];

Вниз

Interbase: помогите разобраться с правами.   Найти похожие ветки 

 
Schooler   (2005-12-08 11:42) [0]

Есть БД Interbase, содержит одну таблицу PERSONS (Owner: SYSDBA)

Далее создаю двух пользователей: MICHAELE, VLAD.(SYSDBA оставлен целым и невридимым)

Затем:


/* CLEAR USERS RIGHTS */

REVOKE ALL ON PERSONS FROM MICHAELE ^
REVOKE ALL ON PERSONS FROM VLAD ^

/* Role: UEDITOR,UVIEWER, Owner: SYSDBA */
CREATE ROLE UEDITOR ^
CREATE ROLE UVIEWER ^

GRANT UPDATE ON PERSONS TO UEDITOR ^
GRANT SELECT ON PERSONS TO UVIEWER ^
GRANT UEDITOR TO MICHAELE ^
GRANT UEDITOR TO VLAD ^
GRANT UVIEWER TO MICHAELE ^
GRANT UVIEWER TO VLAD ^

COMMIT WORK ^
...


1.Присоединяемся к базе:
 
User = "MICHAELE" password "***" Role "UVIEWER"

1.1.Делаем:
Select * From Persons
Все нормально: ожидаемая реакция

1.2.Делаем:
Update Persons
Set
 Name = "New Name"

Ошибка: Statement failed, SQLCODE = -551
Все нормально: ожидаемая реакция

2.Присоединяемся к базе:
 
User = "MICHAELE" password "***" Role "UEDITOR"

2.1.Делаем:
Select * From Persons
Ошибка: Statement failed, SQLCODE = -551
Все нормально: ожидаемая реакция

2.2.Делаем:
Update Persons
Set
 Name = "New Name"

Ошибка: Statement failed, SQLCODE = -551

ВОТ ЗДЕСЬ НЕ ПОНЯТНО !
Это надо понимать, что вместо моего
GRANT UPDATE ON PERSONS TO UEDITOR ^
Надо
GRANT SELECT, UPDATE ON PERSONS TO UEDITOR ^ ?


 
Johnmen ©   (2005-12-08 11:50) [1]

Это надо понимать так, что пользователю "MICHAELE" последняя назначенная роль UVIEWER. Т.е. назначение ему роли UEDITOR уже перебито ролью UVIEWER.
GRANT UEDITOR TO MICHAELE ^
...
GRANT UVIEWER TO MICHAELE ^


 
Schooler   (2005-12-08 12:19) [2]

To Johnmen ©

Спасибо !


 
Schooler   (2005-12-08 12:27) [3]

Еще вдогонку.

Т.е. когда делаю 2 (User = "MICHAELE" password "***" Role "UEDITOR"
), получается, что роль "UEDITOR" не назначена для "MICHAELE" и на самом деле я зашел в базу как "MICHAELE" не с правами роли "UEDITOR", а справами самого "MICHAELE", которые , в свою очередь, были
REVOKE ALL ON PERSONS FROM MICHAELE.
Я правильно понимаю ?


 
Johnmen ©   (2005-12-08 12:35) [4]

>Schooler   (08.12.05 12:27) [3]
>Я правильно понимаю ?

Да.



Страницы: 1 вся ветка

Форум: "Базы";
Текущий архив: 2006.02.05;
Скачать: [xml.tar.bz2];

Наверх




Память: 0.45 MB
Время: 0.012 c
15-1137138220
Fredericco
2006-01-13 10:43
2006.02.05
Интересные факты о Чаке Норрисе.


4-1132644725
Pank83
2005-11-22 10:32
2006.02.05
Отследить запуск процесса


1-1135694937
hgd
2005-12-27 17:48
2006.02.05
Скачать картинку и вывести в Image


15-1137072656
heady
2006-01-12 16:30
2006.02.05
игра "балда"


2-1137585855
_Serge_
2006-01-18 15:04
2006.02.05
Запретить открытие файлов и обратно





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский