将Oracle内置的安全特性用于php

作者:凯旋网络来源:凯旋网络
:insufficient privileges 中国站.长站

  要允许 CMS_EDITOR 更改该表的内容,需要授予以下权限: Chinaz^com

  GRANT INSERT,UPDATE,DELETE on hr.web_content to cms_editor; [中国站长站]


  从现在起,CMS_EDITOR 帐户可以对 WEB_CONTENT 表执行 INSERT、UPDATE 和 DELETE 语句。 Www@Chinaz@com


  您看,这有多简单!可见通过角色管理权限是更有效的方法。如果使用的 Oracle 数据库不是 XE,可以执行如下操作: 站长.站


  创建角色: Www_Chinaz_com


  CREATE ROLE reader; Chinaz.com

  CREATE ROLE writer;

Www_Chinaz_com


  授予角色权限: 站.长.站


  GRANT SELECT ON web_content TO reader;

中.国站长站

  GRANT INSERT,UPDATE,DELETE ON web_content TO writer; [中国站长站]


  赋予用户角色: 中国站.长.站


  GRANT reader TO cms_user; Chinaz

  GRANT reader TO cms_editor; (they need to read too) Chinaz.com

  GRANT writer TO cms_editor; 中国站长_站,为中文网站提供动力


  请注意,如果更改 READER 角色的定义,则这些更改会影响所有具有该角色的用户帐户。如果是直接将权限授予用户的,则必须逐个更新每个用户帐户。

中国站长_站,为中文网站提供动力


  完成上述步骤后,可以配置 PHP 应用程序,使之对由匿名 Web 用户请求的所有数据库连接均使用 CMS_USER 帐户,对由受口令保护的管理页面引发的连接使用 CMS_EDITOR 帐户。现在,即使公共 Web 表单受到攻击,该攻击对数据库的影响将微乎其微,这是因为 CMS_USER 帐户仅具有只读权限。 中国站长.站


  结论

[中国站长站]


  在本文中,我们只是简单介绍了 Oracle 数据访问安全性的一些最基本的特性。此外,Oracle 还有许多其他特性,可把您的 Web 应用程序的安全性提高到一个新的等级 — 包括虚拟专用数据库 (VPD) 和标签安全性。 站.长站

  • 广告推荐