gpt4 book ai didi

oracle - 只允许 oracle db 登录到特定应用程序?

转载 作者:行者123 更新时间:2023-12-01 00:06:48 25 4
gpt4 key购买 nike

我们希望仅通过我们自己的应用程序允许我们的用户访问数据库 (Oracle) - 我们称之为“ourTool.exe”,安装在用户计算机本地。目前,用户在启动“ourTool”时必须提供用户名/密码。提供的密码密码被解密,我们使用用户名/解密密码最终登录到 Oracle 数据库。这种方法可以防止用户使用第三方工具(SQLplus、Excel、Access 等)直接访问我们的数据库,并且数据库中的所有内容都保证已使用“ourTool”输入/编辑。

现在,我们的一位客户希望允许其用户“单点登录”(使用智能卡/Oracle PKI)。有了这个,用户每次启动“ourTool”时都可以连接到我们的数据库而无需提供任何密码。但对于 SQLplus、Excel、Access 等具有潜在危险的工具,情况也是如此。

有没有办法防止这种情况?在这种情况下,我们如何确保仅使用“ourTool”创建/编辑/删除数据库中的每条记录?

最佳答案

默认情况下,OCI传输调用应用程序 EXE名称,您可以通过查询 v$session 访问它:

SELECT  program
FROM V$SESSION

,您可以在 AFTER LOGON 中执行此操作扳机。

但这很容易被覆盖,不应依赖。

关于oracle - 只允许 oracle db 登录到特定应用程序?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1007308/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com