AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 111095
Accepted
BobNoobGuy
BobNoobGuy
Asked: 2015-08-15 09:54:35 +0800 CST2015-08-15 09:54:35 +0800 CST 2015-08-15 09:54:35 +0800 CST

Por que funções de valor escalar precisam de permissão de execução em vez de seleção?

  • 772

Eu estou querendo saber por que, para função de valor escalar, que eu tenho que conceder ao usuário para executar em vez de apenas um select?

enquanto isso, uma função com valor de tabela funciona bem com apenas permissão ou db_datareaderassociação de seleção.

para ser mais claro aqui está o meu exemplo: Eu preciso de um usuário que tenha permissão somente leitura para o banco de dados. então eu criei um usuário chamado testUsere dei a ele uma db_datareaderassociação. então eu criei uma função com valor de tabela chamada fn_InlineTable. E tudo é ótimo. testUserexecuta esse SQL o dia todo

select * from dbo.fn_InlineTable

então eu preciso de uma função escalar, então criei uma função escalar chamada fn_ScalarTest. testUsernão pode executar este SQL

Select dbo.fn_ScalarTest(1) 

Bem compreensivelmente: é porque eu não dei permissão "testUser" para executar fn_ScalarTest.

Minha pergunta é: com base neste link https://stackoverflow.com/questions/6150888/insert-update-delete-with-function-in-sql-server , que diz que FUNCTIONnão pode ser usado para executar ações que modificam o estado do banco de dados . Então, por que não permitir que uma função escalar seja usada com a mesma permissão "SELECT" em vez de permissão de execução?

Espero que minha pergunta faça sentido. Obrigada.

sql-server t-sql
  • 2 2 respostas
  • 42727 Views

2 respostas

  • Voted
  1. Best Answer
    Solomon Rutzky
    2015-08-15T11:31:06+08:002015-08-15T11:31:06+08:00

    Muito provavelmente, o motivo principal é que as funções com valor de tabela retornam um conjunto de resultados, assim como tabelas e exibições. Isso significa que eles podem ser usados ​​na FROMcláusula (incluindo JOINs e APPLYs, etc) de SELECT, UPDATE, e DELETEconsultas. No entanto, você não pode usar uma UDF escalar em nenhum desses contextos.

    Secundariamente, você também pode EXECUTEusar uma UDF escalar. Essa sintaxe é bastante útil quando você tem valores padrão especificados para parâmetros de entrada. Tome o seguinte UDF, por exemplo:

    CREATE FUNCTION dbo.OptionalParameterTest (@Param1 INT = 1, @Param2 INT = 2)
    RETURNS INT
    AS
    BEGIN
        RETURN @Param1 + @Param2;
    END;
    

    Se você quiser tratar qualquer um dos parâmetros de entrada como "opcional", ainda precisará passar a palavra- DEFAULTchave ao chamá-la como uma função, pois a assinatura é fixa:

    DECLARE @Bob1 INT;
    
    SET @Bob1 = dbo.OptionalParameterTest(100, DEFAULT);
    
    SELECT @Bob1;
    -- Returns: 102
    

    Por outro lado, se você EXECUTEusar a função, poderá tratar quaisquer parâmetros com um valor padrão como verdadeiramente opcionais, assim como com Stored Procedures. Você pode passar os primeiros n parâmetros sem especificar nomes de parâmetros:

    DECLARE @Bob2 INT;
    
    EXEC @Bob2 = dbo.OptionalParameterTest 50;
    
    SELECT @Bob2;
    -- Returns: 52
    

    Você pode até pular o primeiro parâmetro especificando nomes de parâmetros, novamente, assim como com Stored Procedures:

    DECLARE @Bob3 INT;
    
    EXEC @Bob3 = dbo.OptionalParameterTest @Param2 = 50;
    
    SELECT @Bob3;
    -- Returns: 51
    

    ATUALIZAR

    Por que você pode querer usar a EXECsintaxe para chamar uma UDF escalar como um procedimento armazenado? Ocasionalmente, existem UDFs que são ótimas para se ter como UDFs, pois podem ser adicionadas a uma consulta e operar sobre o conjunto de linhas retornadas, enquanto que, se o código estivesse em um procedimento armazenado, ele precisaria ser colocado em um cursor para iterar sobre um conjunto de linhas. Mas há momentos em que você deseja chamar essa função em um único valor, possivelmente de dentro de outra UDF. Chamar uma UDF para um único valor pode ser feito da seguinte maneira:

    SELECT dbo.UDF('some value');
    

    nesse caso, você obtém um valor de retorno em um conjunto de resultados (um conjunto de resultados não funcionará). Ou pode ser feito da seguinte forma:

    DECLARE @Dummy INT;
    
    SET @Dummy = dbo.UDF('some value');
    

    nesse caso você precisa declarar a @Dummyvariável;

    NO ENTANTO, com a EXECsintaxe, você pode evitar esses dois aborrecimentos:

    EXEC dbo.UDF 'some value';
    

    ALÉM DISSO, UDFs escalares têm seus planos de execução armazenados em cache. Isso significa que é possível encontrar problemas de detecção de parâmetros se houver consultas na UDF que tenham planos de execução. Para cenários em que é viável usar a EXECsintaxe, é possível também usar a WITH RECOMPILEopção de ignorar o valor compilado dos planos para essa execução . Por exemplo:

    CONFIGURAR:

    GO
    CREATE FUNCTION dbo.TestUDF (@Something INT)
    RETURNS INT
    AS 
    BEGIN
       DECLARE @Ret INT;
       SELECT @Ret = COUNT(*)
       FROM   sys.indexes si
       WHERE  si.[index_id] = @Something;
    
       RETURN @Ret;
    END;
    GO
    

    TESTE:

    DECLARE @Val INT;
    
    SET @Val = dbo.TestUDF(1);
    SELECT @Val;
    
    EXEC @Val = dbo.TestUDF 0 -- uses compiled value of (1)
    SELECT @Val;
    
    EXEC @Val = dbo.TestUDF 0 WITH RECOMPILE; -- uses compiled value of (0)
    SELECT @Val;
    
    EXEC @Val = dbo.TestUDF 3 -- uses compiled value of (1)
    SELECT @Val;
    
    • 16
  2. db2
    2015-08-15T11:09:11+08:002015-08-15T11:09:11+08:00

    Eu acho que a diferença nas permissões é porque você pode realmente invocar funções definidas pelo usuário com valor escalar com EXEC, assim como procedimentos armazenados (o que eu não tinha percebido até pesquisar no SQL Server 2000 Books Online, onde eles introduziram funções definidas pelo usuário) , mas você não pode selecioná-los como uma fonte de tabela. Por exemplo:

    DECLARE @date datetime
    EXEC @date = dbo.first_day_of_month '8/14/2015'
    SELECT @date
    

    Nesse caso, dbo.first_day_of_month é uma função definida pelo usuário. Não sei por que você invocaria uma função dessa maneira, mas especularia que eles exigiam permissão EXECUTE em vez de SELECT para manter a consistência. Hoje em dia provavelmente está apenas se segurando como bagagem de compatibilidade.

    • 6

relate perguntas

  • SQL Server - Como as páginas de dados são armazenadas ao usar um índice clusterizado

  • Preciso de índices separados para cada tipo de consulta ou um índice de várias colunas funcionará?

  • Quando devo usar uma restrição exclusiva em vez de um índice exclusivo?

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Como determinar se um Índice é necessário ou necessário

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve