- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我使用 SQLyog 在我正在开发的远程 MySQL 数据库中编写过程和函数。数据库只有一个用户名/密码。它是通过我用 Delphi 编写的前端可执行应用程序访问的,该应用程序由几十个不同的人使用,所有人都使用相同的用户名。
当我使用 SQLYog 编写过程时,例如,
CREATE PROCEDURE age_frequency_count(IN bin_size INT)
无论我喜欢与否,结果过程都会得到定义器,导致
CREATE DEFINER=<the_user_name>@<my_IP_address> PROCEDURE age_frequency_count(IN bin_size INT)
(我认为这是由 MySQL 完成的,而不是由 SQLYog DBMS 完成的。)
通过阅读文档和此处关于 SO 的帖子,我对如何使用定义器来说明执行或更改过程所需的权限以及允许的过程有一个粗略但相当困惑的想法做,但我欢迎一些澄清。
问题
如果我的 IP 地址在定义器中,其他将从不同 IP 地址(尽管使用相同的用户名)登录的人仍可以执行该过程吗?
有人可以澄清定义者在做什么吗?即,来 self 的 IP 地址的连接可以做什么而来自其他 IP 地址的连接不能?
最佳答案
我使用 DEFINER
子句创建一个具有强大用户安全权限的存储过程,该用户还拥有 UPDATE
, DELETE
, SELECT
, 和 INSERT
对特定数据库表的权限。然后,我只授予 EXECUTE
将该存储过程发送给 minon 用户(有些人称其为 www 用户,而不是更强大的 wwwproxy 用户)。
这样minion只能执行指定的存储过程,没有UPDATE
, DELETE
, SELECT
, INSERT
,或对数据库表的其他权限。
我希望这有助于构建 DEFINER 子句背后的想法。用它来将权力与任务分开。
你是对的,默认情况下,MySQL 使用当前用户的身份作为 DEFINER
创建存储过程时。这个身份可以是前端应用程序的身份(可以这么说),或者,就像我说的,您可以使用具有普通表权限的代理用户。那么应用程序用户将是 minion
在存储过程中只有一个权限,EXECUTE
.
简而言之,如果默认DEFINER
用户不代表前端应用程序使用什么登录数据库,而你想要它,那么你需要用 ALTER
更改存储过程,如果可能的话。
另一方面,更好的想法是使用 minon/proxy 方案。 Internet 上的应用程序用户与存储过程中结束的 IP 无关 DEFINER
条款。重要的是您的应用程序从何处登录 MySQL 的 IP。您的应用程序正在与数据库对话,而不是人们计算机上的用户代理。然而,这个概念通常是最初的混淆点。你很好!
希望对您有所帮助。
关于MySQL:DEFINER 对过程和函数有什么影响?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36888168/
我正在尝试添加 ace editor到我的应用程序。我从 github 下载它,将“ace/lib/ace”目录放到我的应用程序目录中,包括: " 在我的正文标签中: editor = ace.edi
如果有人能介绍一下 TypeScript 1.8 模块,我将不胜感激。 我有 SomeClass.ts 文件: export class SomeClass { } 然后,在我的 app.ts 中导入
今天,当我阅读php内核代码时,在目录:php5.3/Zend/Zend.h中,有一行代码让我很困惑。 代码如下: /* overloaded elements data types */ #defi
今天看php的内核代码,在php5.3/Zend/Zend.h目录下,有一行代码搞得我一头雾水。 代码如下: /* overloaded elements data types */ #define
我有一个相当大的项目,我试图将所有 JS 文件连接到一个文件中。我已经能够做到这一点,但我在实际将这两个文件实现到代码中时遇到了麻烦。 我的 Gruntfile 有一个执行串联的任务: require
1在以下示例中似乎没有必要(并且可能具有误导性),但是在用于检查 #ifdef 时我已经多次看到这种情况s: #ifndef __NEWLIB_H__ #define __NEWLIB_H__ 1 使
感谢您提供的任何帮助。我有一个 Grails 项目,我正在尝试将 Karma 安装到其中。但是,当我运行时 ./gradlew 构建 我收到以下错误: [x-10-105-56-234]SENG519
我从 Frontend Developer Interview Coding Questions 得到了这个问题.为什么下面的代码片段会打印它打印的内容?我最初认为它会抛出一个 ReferenceEr
之前的问题描述有歧义,所以我在下面修改了一些东西。谢谢。 我想像这样实现一些宏: #define AddVariable(x) \ #define x (++counter) class Ba
我知道我正试图朝自己的腿开枪 ;) 但是,它可以让我使其余(大量)代码更小且更易读。 有什么技巧可以在另一个预处理器宏中创建预处理器宏吗? 这是我正在寻找的示例。我的真实场景更复杂 // That's
在 Microsoft 的 WinDef.h 中引入了几个用于回调的#defines: #ifdef _MAC #define CALLBACK PASCAL #define WINAPI
我知道我想在腿上开枪;)但是,它可以让我使其余(大量)代码更小且更具可读性。 在另一个预处理器宏中创建预处理器宏有什么棘手的方法吗? 这是我正在寻找的示例。我的真实场景更复杂 // That's wh
当我使用这段代码时: #include #define STR(x) #x int main(void) { printf(__FILE__ STR(__LINE__) "hello!\n"
今天的问候, 您好,我是使用 vb 6.0 的初学者。我正在使用以下代码并获得“用户定义类型未定义”。代码在下面。我得到错误的行被突出显示。请帮助。我应该添加一些引用或组件吗?如果是这样,它会是什么。
当我尝试编译此代码时,在 VB6 中出现编译错误“用户定义的类型未定义”。谁能告诉我需要做什么来解决这个错误?以下是我收到错误的行: Public Conn As ADODB.Connection P
我最近将我的应用程序从 Ember 1.3 升级到了 Ember 2.4.2。然而,在使用 ember build --env production 将其部署到我的生产环境后,我注意到了一些问题。 第
这个问题在这里已经有了答案: Getting user-defined type not defined error when running code (2 个回答) 3年前关闭。 我在运行程序以通
在我的一个项目中,我最近进行了重构并重命名了很多。完成此步骤后,一切正常,所有单元测试都通过了,但是我遇到了以下问题。 当我在VBE中执行“编译”时,确实出现了“用户定义的类型未定义”错误,并出现两种
所以我的 Visual Studio 将 tag1 和 tag2 都声明为未定义,但它们的定义很清楚,我不能根据另一个定义一个吗? #define push 99 #de
在 Excel 2007 中,我有以下非常简单的 VBA 代码: Public Type specType sb As Long End Type Private Sub MyButton_C
我是一名优秀的程序员,十分优秀!