查看: 2723|回复: 6

[每日一题] PL/SQL Challenge 每日一题:2018-6-22 角色

[复制链接]
论坛徽章:
520
奥运会纪念徽章:垒球
日期:2008-09-15 01:28:12生肖徽章2007版:鸡
日期:2008-11-17 23:40:58生肖徽章2007版:马
日期:2008-11-18 05:09:48数据库板块每日发贴之星
日期:2008-11-29 01:01:02数据库板块每日发贴之星
日期:2008-12-05 01:01:03生肖徽章2007版:虎
日期:2008-12-10 07:47:462009新春纪念徽章
日期:2009-01-04 14:52:28数据库板块每日发贴之星
日期:2009-02-08 01:01:03生肖徽章2007版:蛇
日期:2009-03-09 22:18:532009日食纪念
日期:2009-07-22 09:30:00
跳转到指定楼层
1#
发表于 2018-6-27 04:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

最先答对且答案未经编辑的puber将获得纪念章一枚(答案不可编辑但可发新贴补充或纠正),其他会员如果提供有价值的分析、讨论也可获得纪念章一枚。

每两周的优胜者可获得itpub奖励的技术图书一本。

以往旧题索引:
http://www.itpub.net/forum.php?m ... eid&typeid=1808

原始出处:
http://www.plsqlchallenge.com/

作者: Chris Saxon

运行环境:SQLPLUS, SERVEROUTPUT已打开
注:本题给出答案时候要求给予简要说明才能得到奖品

你创建了如下的用户和表:

grant create session, create table, unlimited tablespace, create role
  to qz_owner identified by qz_owner;
  
grant create session
  to qz_user identified by qz_user;
  
create table qz_owner.qz_quizzes (
  quiz_id  integer not null primary key,
  question varchar2(1000) not null
);

哪些选项会赋予qz_user用户在qz_owner.qz_quizzes表上insert和select的权限?

也即:当你用qz_user连接之后,下列insert和查询都必须执行不出错:

insert into qz_owner.qz_quizzes values (1, 'Is this a question?');

select * from qz_owner.qz_quizzes;


你可以假设所有选项是以qz_owner连接,而上述测试是以qz_user连接的。

(A)
grant select, insert on qz_quizzes to qz_user;

(B)
create role qz_quiz_role;

grant select on qz_quizzes to qz_quiz_role;
grant insert on qz_quizzes to qz_quiz_role;

grant qz_quiz_role to qz_user;

(C)
create role qz_quiz_role;

grant qz_quiz_role to qz_user;

grant select, insert on qz_quizzes to qz_quiz_role;

(D)
create role qz_quiz_role;

grant qz_quiz_role to qz_user;

grant all on qz_quizzes to qz_quiz_role;
论坛徽章:
548
生肖徽章2007版:猴
日期:2008-05-16 11:28:59生肖徽章2007版:马
日期:2008-10-08 17:01:01SQL大赛参与纪念
日期:2011-04-13 12:08:17授权会员
日期:2011-06-17 16:14:53ITPUB元老
日期:2011-06-21 11:47:01ITPUB官方微博粉丝徽章
日期:2011-07-01 09:45:27ITPUB十周年纪念徽章
日期:2011-09-27 16:30:472012新春纪念徽章
日期:2012-01-04 11:51:222012新春纪念徽章
日期:2020-11-30 22:13:24海蓝宝石
日期:2012-02-20 19:24:27
2#
发表于 2018-6-27 08:50 | 只看该作者
答案: ABCD

A: 直接授权
B: 先建角色,授权给角色,再把角色授权给用户
C: 与B 差不多,后授权也可以
D: 授予ALL,包括所有的对象权限,也可以,但比需要的大了一些

使用道具 举报

回复
论坛徽章:
548
生肖徽章2007版:猴
日期:2008-05-16 11:28:59生肖徽章2007版:马
日期:2008-10-08 17:01:01SQL大赛参与纪念
日期:2011-04-13 12:08:17授权会员
日期:2011-06-17 16:14:53ITPUB元老
日期:2011-06-21 11:47:01ITPUB官方微博粉丝徽章
日期:2011-07-01 09:45:27ITPUB十周年纪念徽章
日期:2011-09-27 16:30:472012新春纪念徽章
日期:2012-01-04 11:51:222012新春纪念徽章
日期:2020-11-30 22:13:24海蓝宝石
日期:2012-02-20 19:24:27
3#
发表于 2018-6-27 08:51 | 只看该作者
B,C 推荐

使用道具 举报

回复
论坛徽章:
8
秀才
日期:2018-07-23 13:55:51秀才
日期:2018-07-23 14:00:48技术图书徽章
日期:2018-07-23 14:01:23秀才
日期:2018-07-23 14:01:23秀才
日期:2018-08-31 10:37:01秀才
日期:2018-08-31 10:37:20技术图书徽章
日期:2018-08-31 10:37:44秀才
日期:2018-08-31 10:37:44
4#
发表于 2018-6-27 09:45 | 只看该作者
答案ABCD
补充“solomon_007”的一点,赋予角色和赋予权限不同(往往被忽略的隐藏问题),赋予权限是立即生效,角色则不同,对于已经登录的session不起作用,即如果我先登录sessionA(用户qz_user),后通过另外一个sessionB会话(用户qz_owner)赋予角色给qz_user,那么之前已经登录的sessionA不能立即拥有该角色的权限。必须断开所有用户qz_user的会话重新登录,或者使用set role使新的角色生效。

使用道具 举报

回复
论坛徽章:
548
生肖徽章2007版:猴
日期:2008-05-16 11:28:59生肖徽章2007版:马
日期:2008-10-08 17:01:01SQL大赛参与纪念
日期:2011-04-13 12:08:17授权会员
日期:2011-06-17 16:14:53ITPUB元老
日期:2011-06-21 11:47:01ITPUB官方微博粉丝徽章
日期:2011-07-01 09:45:27ITPUB十周年纪念徽章
日期:2011-09-27 16:30:472012新春纪念徽章
日期:2012-01-04 11:51:222012新春纪念徽章
日期:2020-11-30 22:13:24海蓝宝石
日期:2012-02-20 19:24:27
5#
发表于 2018-6-27 11:01 | 只看该作者
Joshan 发表于 2018-6-27 09:45
答案ABCD
补充“solomon_007”的一点,赋予角色和赋予权限不同(往往被忽略的隐藏问题),赋予权限是立即 ...

  

使用道具 举报

回复
论坛徽章:
520
奥运会纪念徽章:垒球
日期:2008-09-15 01:28:12生肖徽章2007版:鸡
日期:2008-11-17 23:40:58生肖徽章2007版:马
日期:2008-11-18 05:09:48数据库板块每日发贴之星
日期:2008-11-29 01:01:02数据库板块每日发贴之星
日期:2008-12-05 01:01:03生肖徽章2007版:虎
日期:2008-12-10 07:47:462009新春纪念徽章
日期:2009-01-04 14:52:28数据库板块每日发贴之星
日期:2009-02-08 01:01:03生肖徽章2007版:蛇
日期:2009-03-09 22:18:532009日食纪念
日期:2009-07-22 09:30:00
6#
 楼主| 发表于 2018-6-28 04:09 | 只看该作者
答案ABCD, 2楼得奖。

A: 是的,这会直接把表上的insert和select权限赋予qz_user
B: 这会创建一个角色,然后把select 和 insert赋予角色。然后再把角色赋予qz_user。这会将角色中所有的权限给予qz_user
C: 就像直接授权一样,你可以在一个语句中给予一个对象之上的多个权限。
D: (不推荐)
Grant all 会给予下列权限:

alter               
delete               
insert               
select               
update               
read                 
on commit refresh   
query rewrite        
debug               
flashback

大大超出了必要的权限!应该避免这么做。

使用道具 举报

回复
论坛徽章:
520
奥运会纪念徽章:垒球
日期:2008-09-15 01:28:12生肖徽章2007版:鸡
日期:2008-11-17 23:40:58生肖徽章2007版:马
日期:2008-11-18 05:09:48数据库板块每日发贴之星
日期:2008-11-29 01:01:02数据库板块每日发贴之星
日期:2008-12-05 01:01:03生肖徽章2007版:虎
日期:2008-12-10 07:47:462009新春纪念徽章
日期:2009-01-04 14:52:28数据库板块每日发贴之星
日期:2009-02-08 01:01:03生肖徽章2007版:蛇
日期:2009-03-09 22:18:532009日食纪念
日期:2009-07-22 09:30:00
7#
 楼主| 发表于 2018-6-28 04:13 | 只看该作者
补充一下关于角色生效的问题:
All grants/revokes of roles to anything (users, other roles, PUBLIC) are only observed when a current user session issues a SET ROLE statement to re-enable the role after the grant/revoke, or when a new user session is created after the grant/revoke.

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表