AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 334267
Accepted
Brian Estrada
Brian Estrada
Asked: 2023-12-22 04:16:10 +0800 CST2023-12-22 04:16:10 +0800 CST 2023-12-22 04:16:10 +0800 CST

MySQL Processlist parece mostrar usuário incorreto ao executar uma função personalizada

  • 772

Estou no MySQL 8.0.28 e tenho esta função:

DELIMITER $$

CREATE FUNCTION DelayedHello()
RETURNS VARCHAR(20)
DETERMINISTIC
BEGIN
  DO SLEEP(3);
  RETURN CONCAT('Hello ', 'World!');
END$$

DELIMITER ;

E isso foi criado pelo usuário root.

Mas quando um usuário chamado testexecuta essa função, no show processlist, é isso que vejo. Então, parece que o usuário rootestá executando.

127.0.0.1> select * from information_schema.processlist ;
+-------+-----------------+------------------+-----------+---------+---------+------------------------+----------------------------------------------+
| ID    | USER            | HOST             | DB        | COMMAND | TIME    | STATE                  | INFO                                         |
+-------+-----------------+------------------+-----------+---------+---------+------------------------+----------------------------------------------+
| 48547 | root            | %:40814          | helpscout | Query   | 1       | User sleep             | DO SLEEP(3)                                  |

Tentei consultar information_schema.processlistpara ver o usuário, mas ele retornou a mesma informação de que o usuário root parece estar executando isso. Então, existe uma maneira de mostrar na lista de processos que é quem testestá executando isso? Caso contrário, como descubro quem realmente chamou essa função?

mysql
  • 1 1 respostas
  • 37 Views

1 respostas

  • Voted
  1. Best Answer
    Mister_Moto
    2023-12-22T10:45:06+08:002023-12-22T10:45:06+08:00

    Esta é uma combinação do comportamento padrão, DEFINERdo INVOKERe do comportamento padrão em torno desses dois conceitos quando a função é criada ou alterada.

    Quando você cria uma função, ela captura o CURRENT_USER()como a, DEFINERa menos que você declare explicitamente um. No seu exemplo, o padrão é o rootusuário.

    Quando sua função é chamada, uma verificação de segurança é executada para fornecer contexto para execução. Como sua função tinha um DEFINERof root, consultar ambos SHOW PROCESSLISTe SELECT * FROM information_schema.processlistretornaria o usuário chamador como rootse testestivesse chamando.

    Se você alterar a função para o que tenho abaixo, ela deverá capturar o CURRENT_USER()(por exemplo root, ou o criador) como DEFINERdevido à DEFINER=CURRENT_USER()sintaxe.

    Quando a função abaixo é chamada, a consulta SHOW PROCESSLISTor SELECT * FROM information_schema.processlist;mostraria a função como sendo executada pelo INVOKER- neste caso testporque a SQL SECURITY INVOKERsintaxe é especificada.

    USE YourDatabase;
    DROP FUNCTION IF EXISTS `YourDatabase`.`DelayedHello`;
    
    DELIMITER $$
    CREATE DEFINER=CURRENT_USER() FUNCTION `DelayedHello`() RETURNS varchar(20)
    SQL SECURITY INVOKER
        DETERMINISTIC
    BEGIN
        DO SLEEP(30);
        RETURN CONCAT('Hello ','World!');
    END$$
    DELIMITER ;
    

    Tenha em mente que:

    • Usar SQL SECURITY DEFINERsignifica que a função será executada e relatada como DEFINER e com as permissões disponíveis para o arquivo DEFINER.
    • Usar SQL SECURITY INVOKERsignifica que sua função será executada com as permissões deINVOKER e relatada como ao INVOKERexaminar processos.

    Editar: limpei alguns códigos de exemplo e explicações.

    • 1

relate perguntas

  • Existem ferramentas de benchmarking do MySQL? [fechado]

  • Onde posso encontrar o log lento do mysql?

  • Como posso otimizar um mysqldump de um banco de dados grande?

  • Quando é o momento certo para usar o MariaDB em vez do MySQL e por quê?

  • Como um grupo pode rastrear alterações no esquema do banco de dados?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve