AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 394
Accepted
TML
TML
Asked: 2011-01-08 08:44:52 +0800 CST2011-01-08 08:44:52 +0800 CST 2011-01-08 08:44:52 +0800 CST

哪些数据库引擎允许我对特定列进行 GRANT/REVOKE?

  • 772

如果我有一个包含单列敏感数据的表,并且我想在不公开该列的情况下授予该表的广泛使用权,我知道我可以创建一个 VIEW,使他们能够访问所有非敏感列。但是,PostgreSQL 允许您以以下形式授予列级权限

grant select (col1, ...coln) on table to role;

是否有其他引擎提供此功能?

database-recommendation feature-comparison
  • 6 6 个回答
  • 528 Views

6 个回答

  • Voted
  1. garik
    2011-01-08T09:12:30+08:002011-01-08T09:12:30+08:00

    SQL Server 2000、2005、2008 具有此功能

    GRANT { ALL [ PRIVILEGES ] }
           | permission [ ( column [ ,...n ] ) ] [ ,...n ]
           [ ON [ class :: ] securable ] TO principal [ ,...n ] 
           [ WITH GRANT OPTION ] [ AS principal ]
    

    添加

    在 SQL Server 2005、2008 中,可以使用对称加密来加密一列数据,请参阅B.Symmetric encryption that includes an authenticator。此变体返回NULL 值,就好像使用了错误的键一样。

    • 8
  2. Best Answer
    Peter Eisentraut
    2011-01-08T12:07:37+08:002011-01-08T12:07:37+08:00

    这是一个 SQL 标准功能。“大多数”SQL 实现都支持它,包括 PostgreSQL、MySQL、Oracle、DB2、SQL Server。

    • 5
  3. Gaius
    2011-01-08T10:04:28+08:002011-01-08T10:04:28+08:00

    在 Oracle 中,这称为列屏蔽。

    • 3
  4. bernd_k
    2011-01-08T09:17:11+08:002011-01-08T09:17:11+08:00

    正如@igor 所说,SQL Server 具有这种能力。我回想起 Sybase 时代,即 4.2 版。我确定稍后(可能是 SQL-Server 7.0)我听到建议不要使用该功能,而是使用视图或存储过程,

    • 1
  5. RolandoMySQLDBA
    2011-04-16T08:27:50+08:002011-04-16T08:27:50+08:00

    MySQL 还可以对列权限执行GRANT和REVOKE 。

    事实上,mysql.columns_priv 和 information_schema.COLUMN_PRIVILEGES 包含该级别的那些特权。

    mysql> show create table mysql.columns_priv\G
    * ** * ** * ** * ** * 1. 行* ** * ** * ** * ** *
    表:columns_priv
    创建表:CREATE TABLE columns_priv(
    Hostchar( 60) 整理 utf8_bin NOT NULL DEFAULT '',
    Dbchar(64) 整理 utf8_bin NOT NULL DEFAULT '',
    Userchar(16) 整理 utf8_bin NOT NULL DEFAULT '',
    Table_namechar(64) 整理 utf8_bin NOT NULL DEFAULT '',
    Column_namechar(64) COLLATE utf8_bin NOT NULL DEFAULT '',
    Timestamptimestamp NOT NULL DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP,
    Column_privset('Select','Insert','Update','References') CHARACTER SET utf8 NOT NULL DEFAULT '',
    PRIMARY KEY ( Host, Db, User, Table_name, Column_name)
    ) ENGINE=MyISAM DEFAULT CHARSET=utf8 COLLATE=utf8_bin COMMENT='列特权'

    mysql> show create table information_schema.column_privileges\G
    * ** * ** * ** * ** * 1. row * ** * ** * ** * ** *
    表:COLUMN_PRIVILEGES
    创建表:CREATE TEMPORARY TABLE COLUMN_PRIVILEGES(
    GRANTEEvarchar (81) NOT NULL DEFAULT '',
    TABLE_CATALOGvarchar(512) NOT NULL DEFAULT '',
    TABLE_SCHEMAvarchar(64) NOT NULL DEFAULT '',
    TABLE_NAMEvarchar(64) NOT NULL DEFAULT '',
    COLUMN_NAMEvarchar(64) NOT NULL DEFAULT '',
    PRIVILEGE_TYPEvarchar (64) NOT NULL DEFAULT '',
    IS_GRANTABLEvarchar(3) NOT NULL DEFAULT ''
    ) ENGINE=MEMORY DEFAULT CHARSET=utf8

    • 1
  6. Jim Dennis
    2011-04-09T23:08:03+08:002011-04-09T23:08:03+08:00

    我认为这通常是通过创建视图并在视图上授予选择来完成的。

    我记得更难的问题涉及是否可以以一种有意义的方式授予对视图的插入和/或更新。(显然,视图必须具有维护基础表模式的引用完整性约束所需的所有列)。

    然而,这对我来说都是学术性的。我很想从使用视图的人那里阅读一些详细信息,这些人使用视图来管理对列子集的插入/更新访问……或者各种供应商如何实现这些列访问授权。

    • 0

相关问题

  • 还有哪些数据库具有类似于 Oracle 的闪回查询的功能?

  • 推荐使用哪些数据库作为嵌入式数据库?

  • 何时使用 NULL 以及何时使用空字符串?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    您如何显示在 Oracle 数据库上执行的 SQL?

    • 2 个回答
  • Marko Smith

    如何选择每组的第一行?

    • 6 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    我可以查看在 SQL Server 数据库上运行的历史查询吗?

    • 6 个回答
  • Marko Smith

    如何在 PostgreSQL 中使用 currval() 来获取最后插入的 id?

    • 10 个回答
  • Marko Smith

    如何在 Mac OS X 上运行 psql?

    • 11 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Marko Smith

    将数组参数传递给存储过程

    • 12 个回答
  • Martin Hope
    Manuel Leduc PostgreSQL 多列唯一约束和 NULL 值 2011-12-28 01:10:21 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Stuart Blackler 什么时候应该将主键声明为非聚集的? 2011-11-11 13:31:59 +0800 CST
  • Martin Hope
    pedrosanta 使用 psql 列出数据库权限 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    BrunoLM Guid vs INT - 哪个更好作为主键? 2011-01-05 23:46:34 +0800 CST
  • Martin Hope
    bernd_k 什么时候应该使用唯一约束而不是唯一索引? 2011-01-05 02:32:27 +0800 CST
  • Martin Hope
    Patrick 如何优化大型数据库的 mysqldump? 2011-01-04 13:13:48 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve