- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
是否可以获取执行查询的用户的远程 IP 地址,如果可以的话如何获取,类似于我们可以通过以下方式获取用户名:SUSER_SNAME()
?
赏金前更新
我正在寻找一种解决方案,允许获取普通凡人用户的 IP 地址,而不是数据库所有者的 IP 地址。 TheGameiswar 或 njc 提出的想法不允许捕获仅被授予执行
权限的用户的 IP 地址。然而,它们是解决问题的好主意。这里我列出了这些想法的本质:
请参阅我遵循的顺序:
create procedure MyStoredProcedure as
select client_net_address
from sys.dm_exec_connections
where session_id = @@SPID
现在添加用户并授予权限:
CREATE LOGIN [user_mortal_jack] WITH PASSWORD=N'LongYouLive!!!';
GRANT EXECUTE ON MyStoredProcedure TO [user_mortal_jack];
当我使用查询运行该过程时:
EXECUTE AS USER = 'user_mortal_jack'
exec MyStoredProcedure
REVERT
我收到错误消息:
The module being executed is not trusted. Either the owner of the database of the module needs to be granted authenticate permission, or the module needs to be digitally signed.
即使我授予额外权限,我也会收到此消息:
grant VIEW SERVER STATE to [user_mortal_jack];
如果我将存储过程的开头更改为:
create procedure MyStoredProcedure
with execute as OWNER as
我最终遇到了不同类型的错误:
Could not obtain information about Windows NT group/user 'blahblah\admin_user', error code 0x534.
赏金后更新
哈迪因其答案中隐藏的这一行代码而获得赏金:
CONNECTIONPROPERTY('client_net_address')
这样我们就可以捕获任何凡人用户的 IP 地址,而无需向用户授予任何附加权限,也无需设置数据库 TRUSTWORTHY ON 选项,甚至无需创建过程 WITH EXECUTE AS OWNER
子句。
最佳答案
有两种方式获取当前连接信息
从 Dynamic Management Views 获取信息
SELECT
conn.session_ID as SPID,
conn.client_net_address as IPAddress,
sess.host_name as MachineName,
sess.program_name as ApplicationName,
login_name as LoginName
FROM sys.dm_exec_connections conn
inner join sys.dm_exec_sessions sess
on conn.session_ID=sess.session_ID
使用CONNECTIONPROPERTY函数(SQL Server 2008 及更高版本):
select
CONNECTIONPROPERTY('net_transport') AS net_transport,
CONNECTIONPROPERTY('protocol_type') AS protocol_type,
CONNECTIONPROPERTY('auth_scheme') AS auth_scheme,
CONNECTIONPROPERTY('local_net_address') AS local_net_address,
CONNECTIONPROPERTY('local_tcp_port') AS local_tcp_port,
CONNECTIONPROPERTY('client_net_address') AS client_net_address
如果您希望向用户授予特定 IP 地址的权限
CREATE PROCEDURE MyStoredProcedure AS
BEGIN
DECLARE @IP_Address varchar(255);
SELECT @IP_Address = CAST(CONNECTIONPROPERTY('client_net_address') as varchar(200))
IF @IP_Address = 'XXX.XXX.XXX.XXX'
SELECT TOP 1 FROM tb
END
假设您有一个包含授予的 IP 地址(即 TBL_IP
)的表
创建过程 MyStoredProcedure AS开始 声明 @IP_Address varchar(255);
SELECT @IP_Address = CAST(CONNECTIONPROPERTY('client_net_address') as varchar(200))
IF EXISTS (SELECT 1 FROM TBL_IP WHERE [IP] = @IP_Address )
SELECT TOP 1 FROM tb
结束
如果您希望授予用户(数据库用户)执行存储过程的权限,则应使用此命令
将 MyStoredProcedure 上的执行权限授予用户;
有许多详细的文章和答案讨论您面临的问题,以及许多建议的解决方案,例如以TRUSTWORTHY
模式设置数据库(在使用它之前,请阅读下面的第一个链接)和信任验证器以及其他方法。您可以在下面的链接中找到它们
注意:您可以检查 @SteveFord 的答案以使用 TRUSTWORTHY
属性
如果您希望阻止除特定 IP 地址之外的连接,那么您应该遵循此答案
此外,还有许多可用于获取客户端或服务器 IP 地址的脚本,这些脚本可在以下问题中找到:
引用文献
关于sql - 调用存储过程(SQL)获取用户的IP地址,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47395311/
在为 Web 应用程序用例图建模时,为用户可以拥有的每个角色创建一个角色是否更好?或拥有一个角色、用户和一个具有特权的矩阵? guest < 用户 < 版主 < 管理员 1: guest 、用户、版主
我无法使用 Elixir 连接到 Postgres: ** (Mix) The database for PhoenixChat.Repo couldn't be created: FATAL 28P
这个问题已经有答案了: Group by field name in Java (7 个回答) 已关闭 7 年前。 我必须编写一个需要 List 的方法并返回 Map> . User包含 Person
感谢您的帮助,首先我将显示代码: $dotaz = "Select * from customers JOIN contracts where customers.user_id ='".$_SESS
我只想向所有用户中的一个用户显示一个按钮。我尝试了 orderByKey() 但没有成功! 用户模型有 id 成员,我尝试使用 orderByChild("id") 但结果相同! 我什至尝试了以下技巧
我们在工作中从 MongoDB 切换到 Postgres,我正在建立一个 BDR 组。 在这一步,我正在考虑安全性并尽可能锁定。因此,我希望设置一个 replication 用户(角色)并让 BDR
export class UserListComponent implements OnInit{ users; constructor(private userService: UserS
我可以使用 Sonata User Bundle 将 FOS 包集成到 sonata Admin 包中。我的登录功能正常。现在我想添加 FOSUserBundle 中的更改密码等功能到 sonata
在 LinkedIn 中创建新应用程序时,我得到 4 个单独的代码: API key 秘钥 OAuth 用户 token OAuth 用户密码 我在 OAuth 流程中使用前两个。 的目的是什么?最后
所以..我几乎解决了所有问题。但现在我要处理另一个问题。我使用了这个连接字符串: SqlConnection con = new SqlConnection(@"Data Source=.\SQLEX
我有一组“用户”和一组“订单”。我想列出每个 user_id 的所有 order_id。 var users = { 0: { user_id: 111, us
我已经为我的Django应用创建了一个用户模型 class User(Model): """ The Authentication model. This contains the u
我被这个问题困住了,找不到解决方案。寻找一些方向。我正在用 laravel 开发一个新的项目,目前正致力于用户认证。我正在使用 Laravels 5.8 身份验证模块。 对密码恢复 View 做了一些
安装后我正在使用ansible配置几台计算机。 为此,我在机器上本地运行 ansible。安装中的“主要”用户通常具有不同的名称。我想将该用户用于诸如 become_user 之类的变量. “主要”用
我正在尝试制作一个运行 syncdb 的批处理文件来创建一个数据库文件,然后使用用户名“admin”和密码“admin”创建一个 super 用户。 到目前为止我的代码: python manage.
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 6 年前。 Improv
我已在 Azure 数据库服务器上设置异地复制。 服务器上运行的数据库之一具有我通过 SSMS 创建的登录名和用户: https://learn.microsoft.com/en-us/azure/s
我有一个 ionic 2 应用程序,正在使用 native FB Login 来检索名称/图片并将其保存到 NativeStorage。流程是我打开WelcomePage、登录并保存数据。从那里,na
这是我的用户身份验证方法: def user_login(request): if request.method == 'POST': username = request.P
我试图获取来自特定用户的所有推文,但是当我迭代在模板中抛出推文时,我得到“User”对象不可迭代 观看次数 tweets = User.objects.get(username__iexact='us
我是一名优秀的程序员,十分优秀!