首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >有没有一种方法可以保护SQL语句不被更改,同时仍然允许用户执行该语句?

有没有一种方法可以保护SQL语句不被更改,同时仍然允许用户执行该语句?
EN

Stack Overflow用户
提问于 2019-08-28 18:46:11
回答 1查看 20关注 0票数 0

我在一家大型组织工作,该组织严重依赖SQL developer进行财务对账。我们只有SELECT权限。几个人可以访问相同的SQL语句,有没有一种方法可以确保他们不能更改代码?我们需要确保有权运行我们的SQL语句以生成报告的人员不能更改代码。这迫使他们在需要代码更改时提交更改请求,这有助于我们创建和审计所做更改的日志。我们的财务审计包括对SQL语句的审计。由于进行更改的人太多,很难跟踪/验证更改。

EN

回答 1

Stack Overflow用户

发布于 2019-08-28 18:50:42

  1. 直接从表中删除其对SELECT的权限。
  2. 将现有代码包装在存储过程中(如果在SQL语句中使用绑定变量,则它们可以是存储过程的参数)。
    • 这还允许您将用于验证/审计的附加代码放入存储过程中,以便它与用户require.

的查询一起自动运行

  1. 创建ROLE并将存储过程的EXECUTE权限授予该角色。
  2. 仅将该角色授予需要运行该存储过程的人员。
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/57690640

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档