Страница 3 из 3
Re: information schema и applicable_roles
Добавлено: Чт сен 14, 2023 9:14 pm
Naeel Maqsudov
Привилегированный пользователь (SYSTEM) дает права…
Или пользователь, которому дали права на объект с опцией «with admin option». Т.е. разрешили ему распоряжаться правами на этот объект, хотя он не является owner-ом.
Re: information schema и applicable_roles
Добавлено: Пн сен 18, 2023 11:45 am
SQL*Plus
Naeel Maqsudov писал(а): ↑Чт сен 14, 2023 9:14 pm
Привилегированный пользователь (SYSTEM) дает права…
Или пользователь, которому дали права на объект с опцией «with admin option».
Т.е. разрешили ему распоряжаться правами на этот объект, хотя он не является owner-ом.
Да, пользователь, получивший право на чужой объект "WITH
GRANT OPTION",
мог передать это право другому пользователю или роли.
Но изначально объектную привилегию, в том числе "with grant option", мог предоставить только владелец объекта.
Re: information schema и applicable_roles
Добавлено: Чт сен 21, 2023 7:58 am
Naeel Maqsudov
Ну есть ещё идиотское «ANY»

Тот кто получил права на ANY-таблицы с grat-опцией сможет раздавать что угодно кому угодно, даром что не своё
P.S.
ANY идиотское, потому что относится к объектам вообще всех схем, а права на любые объекты конкретной схемы в Oracle, в отличие от PG, никак нельзя обозначить.
Re: information schema и applicable_roles
Добавлено: Чт сен 21, 2023 12:07 pm
SQL*Plus
Naeel Maqsudov писал(а): ↑Чт сен 21, 2023 7:58 am
Ну есть ещё идиотское «ANY»
Тот кто получил права на ANY-таблицы с graNt-опцией сможет раздавать что угодно кому угодно, даром что не своё
Не понял о чем идет речь.

Уточните, пожалуйста.
Re: information schema и applicable_roles
Добавлено: Чт сен 21, 2023 3:58 pm
Naeel Maqsudov
Если у меня есть право `select any table with grant option`, то я по-видимому смогу сделать
grant select чужая_схема.чужая_таблица to кто_угодно
Re: information schema и applicable_roles
Добавлено: Чт сен 21, 2023 7:12 pm
SQL*Plus
Naeel Maqsudov писал(а): ↑Чт сен 21, 2023 3:58 pm
Если у меня есть право `select any table with grant option`, то я по-видимому смогу сделать
grant select чужая_схема.чужая_таблица to кто_угодно
SELECT ANY TABLE - это
системная привилегия (не объектная).
Она может быть предоставлена WITH
ADMIN OPTION, что даст право предоставлять эту системную привилегию "to кто_угодно".
Например:
Но на конкретные таблицы давать доступ эта системная привилегия прав не даёт.