AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 394
Accepted
TML
TML
Asked: 2011-01-08 08:44:52 +0800 CST2011-01-08 08:44:52 +0800 CST 2011-01-08 08:44:52 +0800 CST

Quais mecanismos de banco de dados me permitirão GRANT/REVOKE em uma coluna específica?

  • 772

Se eu tiver uma tabela com uma única coluna de dados confidenciais e quiser conceder amplo uso da tabela sem expor essa coluna, sei que posso criar uma VIEW que forneça acesso a todas as colunas não confidenciais. No entanto, o PostgreSQL permite que você conceda permissões em nível de coluna na forma de

grant select (col1, ...coln) on table to role;

Existem outros motores que fornecem essa capacidade?

database-recommendation feature-comparison
  • 6 6 respostas
  • 528 Views

6 respostas

  • Voted
  1. garik
    2011-01-08T09:12:30+08:002011-01-08T09:12:30+08:00

    SQL Server 2000, 2005, 2008 tem esta capacidade

    GRANT { ALL [ PRIVILEGES ] }
           | permission [ ( column [ ,...n ] ) ] [ ,...n ]
           [ ON [ class :: ] securable ] TO principal [ ,...n ] 
           [ WITH GRANT OPTION ] [ AS principal ]
    

    ADICIONADO

    No SQL Server 2005, 2008 é possível criptografar uma coluna de dados usando criptografia simétrica , consulte B.Criptografia simétrica que inclui um autenticador . Esta variante retorna um valor NULL, como se a chave errada fosse usada .

    • 8
  2. Best Answer
    Peter Eisentraut
    2011-01-08T12:07:37+08:002011-01-08T12:07:37+08:00

    Este é um recurso padrão do SQL. A "maioria" das implementações de SQL o suporta, incluindo PostgreSQL, MySQL, Oracle, DB2, SQL Server.

    • 5
  3. Gaius
    2011-01-08T10:04:28+08:002011-01-08T10:04:28+08:00

    No Oracle, isso é chamado de mascaramento de coluna .

    • 3
  4. bernd_k
    2011-01-08T09:17:11+08:002011-01-08T09:17:11+08:00

    Como o @igor disse, o SQL Server tem essa capacidade. Eu penso nos tempos do Sybase, ou seja, na versão 4.2. Tenho certeza que mais tarde (talvez SQL-Server 7.0) ouvi recomendações para não usar esse recurso, mas para usar exibições ou procedimentos armazenados,

    • 1
  5. RolandoMySQLDBA
    2011-04-16T08:27:50+08:002011-04-16T08:27:50+08:00

    O MySQL também pode executar GRANTs e REVOKEs em privilégios de coluna.

    Na verdade, mysql.columns_priv e information_schema.COLUMN_PRIVILEGES contêm esses privilégios nesse nível.

    mysql> show create table mysql.columns_priv\G
    * ** * ** * ** * ** * 1. row * ** * ** * ** * ** *
    Tabela: column_priv
    Criar tabela: CREATE TABLE columns_priv(
    Hostchar( 60) COLLATE utf8_bin NOT NULL DEFAULT '',
    Dbchar(64) COLLATE utf8_bin NOT NULL DEFAULT '',
    Userchar(16) COLLATE utf8_bin NOT NULL DEFAULT '',
    Table_namechar(64) COLLATE utf8_bin NOT NULL DEFAULT '',
    Column_namechar(64) COLLATE utf8_bin NOT NULL DEFAULT '',
    Timestamptimestamp NOT NULL DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP,
    Column_privset('Selecionar','Inserir','Atualizar','Referências') CHARACTER SET utf8 NOT NULL DEFAULT '',
    PRIMARY KEY ( Host, Db, User, Table_name, Column_name)
    ) ENGINE=MyISAM DEFAULT CHARSET=utf8 COLLATE=utf8_bin COMMENT='Coluna privilégios'

    mysql> show create table information_schema.column_privileges\G
    * ** * ** * ** * ** * 1. row * ** * ** * ** * ** *
    Table: COLUMN_PRIVILEGES
    Create Table: CREATE TEMPORARY TABLE COLUMN_PRIVILEGES(
    GRANTEEvarchar (81) NOT NULL DEFAULT '',
    TABLE_CATALOGvarchar(512) NOT NULL DEFAULT '',
    TABLE_SCHEMAvarchar(64) NOT NULL DEFAULT '',
    TABLE_NAMEvarchar(64) NOT NULL DEFAULT '',
    COLUMN_NAMEvarchar(64) NOT NULL DEFAULT '',
    PRIVILEGE_TYPEvarchar (64) NOT NULL DEFAULT '',
    IS_GRANTABLEvarchar(3) NOT NULL DEFAULT ''
    ) ENGINE=MEMORY DEFAULT CHARSET=utf8

    • 1
  6. Jim Dennis
    2011-04-09T23:08:03+08:002011-04-09T23:08:03+08:00

    Eu pensei que isso geralmente era feito criando uma exibição e concedendo seleção na exibição.

    Pelo que me lembro, a questão mais difícil está relacionada a se é possível conceder inserção e/ou atualização na exibição de maneira significativa. (Obviamente, a exibição deve ter todas as colunas necessárias para manter as restrições de integridade referencial no esquema da tabela subjacente).

    No entanto, tudo isso é acadêmico para mim. Eu adoraria ler alguns detalhes de pessoas que usaram visualizações para gerenciar o acesso de inserção/atualização a um subconjunto de colunas usando uma visualização... ou como vários fornecedores implementam essas concessões de acesso colunar.

    • 0

relate perguntas

  • Quais outros bancos de dados têm um recurso semelhante ao Flashback Query da Oracle?

  • Quais bancos de dados são recomendados para serem usados ​​como bancos de dados integrados?

  • Quando usar NULL e quando usar uma string vazia?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como você mostra o SQL em execução em um banco de dados Oracle?

    • 2 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Posso ver Consultas Históricas executadas em um banco de dados SQL Server?

    • 6 respostas
  • Marko Smith

    Como uso currval() no PostgreSQL para obter o último id inserido?

    • 10 respostas
  • Marko Smith

    Como executar o psql no Mac OS X?

    • 11 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Marko Smith

    Passando parâmetros de array para um procedimento armazenado

    • 12 respostas
  • Martin Hope
    Manuel Leduc Restrição exclusiva de várias colunas do PostgreSQL e valores NULL 2011-12-28 01:10:21 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Stuart Blackler Quando uma chave primária deve ser declarada sem cluster? 2011-11-11 13:31:59 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    BrunoLM Guid vs INT - Qual é melhor como chave primária? 2011-01-05 23:46:34 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST
  • Martin Hope
    Patrick Como posso otimizar um mysqldump de um banco de dados grande? 2011-01-04 13:13:48 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve