[LUGOS] Postgres nadzor nad dostopom do baze
polz
polz at aufbix.org
Wed May 31 17:47:43 CEST 2006
> Ali mislis kot uporabnika dejansko tisteka, ki se je povezal na
> streznik. Ce tako, lahko enostavno naredis triger on insert, kjer lahko
> dobis podatke od trenutno uporabljenega userja in avtomatsko fiksira
> tisto vrednost na tega uporabnika. No tudi na update triger je lahko isti.
Nekako sem upal, da bo šlo brez triggerjev, ker sicer uporabljam pythonovski
SQLObject in bi rad zadevo naredil portabilno tudi na MySQL.
> Sicer pa bos moral to resit na aplikativnem nivoju, ce za dostop
> uporabljas vedno istega userja.
Ravno temu bi se rad izognil - rad bi, da bi uporabnik v aplikacijo vnesel
username in password, ki se uporablja v bazi, aplikacija bi oboje le
forwardala, nadzor nad pravicami dostopa pa bi bil na nivoju baze.
Kar se tiče variante
INSERT INTO vnosi (
avtor, naslov, tekst )
VALUES ( current_user, 'foo', 'bar');
Kako bi tu dosegel, da user ne bi mogel vnesti druge vrednosti, kot
current_user ?
More information about the lugos-list
mailing list