Страница 3 из 3

Re: information schema и applicable_roles

Добавлено: Чт сен 14, 2023 9:14 pm
Naeel Maqsudov
Привилегированный пользователь (SYSTEM) дает права…
Или пользователь, которому дали права на объект с опцией «with admin option». Т.е. разрешили ему распоряжаться правами на этот объект, хотя он не является owner-ом.

Re: information schema и applicable_roles

Добавлено: Пн сен 18, 2023 11:45 am
SQL*Plus
Naeel Maqsudov писал(а): Чт сен 14, 2023 9:14 pm
Привилегированный пользователь (SYSTEM) дает права…
Или пользователь, которому дали права на объект с опцией «with admin option».
Т.е. разрешили ему распоряжаться правами на этот объект, хотя он не является owner-ом.
Да, пользователь, получивший право на чужой объект "WITH GRANT OPTION",
мог передать это право другому пользователю или роли.

Но изначально объектную привилегию, в том числе "with grant option", мог предоставить только владелец объекта.

Re: information schema и applicable_roles

Добавлено: Чт сен 21, 2023 7:58 am
Naeel Maqsudov
Ну есть ещё идиотское «ANY» :) Тот кто получил права на ANY-таблицы с grat-опцией сможет раздавать что угодно кому угодно, даром что не своё :)

P.S.
ANY идиотское, потому что относится к объектам вообще всех схем, а права на любые объекты конкретной схемы в Oracle, в отличие от PG, никак нельзя обозначить.

Re: information schema и applicable_roles

Добавлено: Чт сен 21, 2023 12:07 pm
SQL*Plus
Naeel Maqsudov писал(а): Чт сен 21, 2023 7:58 am Ну есть ещё идиотское «ANY» :)
Тот кто получил права на ANY-таблицы с graNt-опцией сможет раздавать что угодно кому угодно, даром что не своё :)
Не понял о чем идет речь. :-(
Уточните, пожалуйста.

Re: information schema и applicable_roles

Добавлено: Чт сен 21, 2023 3:58 pm
Naeel Maqsudov
Если у меня есть право `select any table with grant option`, то я по-видимому смогу сделать

grant select чужая_схема.чужая_таблица to кто_угодно

Re: information schema и applicable_roles

Добавлено: Чт сен 21, 2023 7:12 pm
SQL*Plus
Naeel Maqsudov писал(а): Чт сен 21, 2023 3:58 pm Если у меня есть право `select any table with grant option`, то я по-видимому смогу сделать

grant select чужая_схема.чужая_таблица to кто_угодно
SELECT ANY TABLE - это системная привилегия (не объектная).
Она может быть предоставлена WITH ADMIN OPTION, что даст право предоставлять эту системную привилегию "to кто_угодно".
Например:

Код: Выделить всё

GRANT select_any_table TO John_Doe;
Но на конкретные таблицы давать доступ эта системная привилегия прав не даёт.