[firebase-br] Select na tabela apenas através de stored procedure

Walter R. Ojeda Valiente sistemas2000profesional em gmail.com
Ter Jun 14 23:59:01 -03 2016


Para poder ejecutar un stored procedure el usuario debe tener derecho de
EXECUTE en ese stored procedure y también derechos sobre las tablas usadas
dentro de ese stored procedure.

Si en el stored procedure llamado MiStoredProcedure se hará un SELECT a la
tabla PROFESORES, entonces el usuario deberá tener:
- Derecho EXECUTE en MiStoredProcedure
- Derecho SELECT en la tabla PROFESORES

Saludos.

Walter.


2016-06-14 8:44 GMT-04:00 Renato Felix de Almeida <
renatofelixalmeida em gmail.com>:

> Walter e Gladiston, obrigado pela ajuda.
>
> Estou tentando fazer este procedimento, mas utilizando um procedimento
> armazenado e nunca funciona, sempre da a seguinte mensagem de erro:
>
> Starting transaction...
> Preparing statement: SELECT p.COD_TESTE, p.TESTE
> FROM SP_TESTE  p
> Error: *** IBPP::SQLException ***
> Context: Statement::Prepare( SELECT p.COD_TESTE, p.TESTE
> FROM SP_TESTE  p )
> Message: isc_dsql_prepare failed
>
> SQL Message : -551
> This user does not have privilege to perform this operation on this object.
>
> Engine Code    : 335544352
> Engine Message :
> no permission for read/select access to TABLE TESTE
>
>
> Total execution time: 0.047s
>
> TESTE é a tabela e SP_TESTE é um procedimento que faz um simples select na
> tabela.
>
> O usuário que está acessando tem permissão de execução na SP_TESTE, mas não
> tem na tabela teste.
>
> A minha dúvida é se isso funciona só para visualizações e não para
> procedimentos armazenados.
>
> Desde já agradecido.
>
> Em 13 de junho de 2016 23:33, Walter R. Ojeda Valiente <
> sistemas2000profesional em gmail.com> escreveu:
>
> > Sí, con Firebird se puede usar una vista para insertar/actualizar/borrar
> > datos de una tabla.
> >
> > Más información puedes encontrar en este artículo:
> >
> >
> >
> https://firebird21.wordpress.com/2014/01/31/usando-vistas-para-insertar-actualizar-y-borrar-filas/
> >
> > Saludos.
> >
> > Walter.
> >
> >
> > 2016-06-10 17:58 GMT-04:00 Gladiston Santana <gladiston em vidy.com.br>:
> >
> > > Sim, Normal.
> > >
> > > Você pode inclusive dar permissão a SP para
> > select/incluir/alterar/excluir
> > > numa tabela e o usuário só tem acesso a SP e nada de permissão acessar
> a
> > > mesma tabela, daí o unico caminho para os dados será através da SP.
> Isso
> > já
> > > faço nos sistemas Web para que ninguém saiba a estrutura das mesmas ou
> > > explore alguma falha na sanitização das queries.
> > >
> > > Mas se for só select, pode usar uma view, pois a mesma não permite
> > > materialização de dados com insert/update/delete se não for criada com
> > esse
> > > proposito, alias, nem sei se o FB tem parâmetros para criar uma view e
> > > materializar update/insert/delete neles.
> > >
> > > []´s
> > >
> > >
> > > Em 10 de junho de 2016 15:34, Renato Felix de Almeida <
> > > renatofelixalmeida em gmail.com> escreveu:
> > >
> > > > Prezados,
> > > >
> > > > É possível configurar as permissões do firebird para que determinado
> > > > usuário não consiga acessar uma tabela, mas consiga executar uma
> > > procedure
> > > > que acessa essa mesma tabela?
> > > >
> > > >
> > > > --
> > > > Renato
> > > > renatofelixalmeida em gmail.com
> > > > ______________________________________________
> > > > FireBase-BR (www.firebase.com.br) - Hospedado em www.locador.com.br
> > > > Para saber como gerenciar/excluir seu cadastro na lista, use:
> > > > http://www.firebase.com.br/fb/artigo.php?id=1107
> > > > Para consultar mensagens antigas:
> > > > http://www.firebase.com.br/pesquisa_lista.html
> > > >
> > >
> > >
> > >
> > > --
> > > --
> > > B em B@BU     iB em M@B.  B em MBBO   MBBMMB em B@BZLr    E@@@@i      r@@@BU
> > > vB em M@O     E em B@Bu   BBBM em 0   G em MMM@N8MBB em ZP5r  B em B@k      8B@@O
> > >  OB em B@q   2 em BBBM    B em B@BO   BB em B@B,.:,7B em B@@L uB em B@,    OB em B@.
> > >  ,@@@B@   @BBB@,    @BBB em 8   M em M@@@     PB em B@B  @@@BN   iB em B@L
> > >   U em B@B2 LB em B@X     B em MBBO   MBBM em B     i em BBB@. 7 em B@Bi  B em B@E
> > >    B@@@BiM em M@B.     @BBM em G   M em MMB@     v@@M em B,  G em B@Z v em B@B.
> > >    7B em B@O em B@B5      B em B@B8   BBBM em B     Z@@@B@   iB@@@2 em B@Br
> > >     NB em M@B em B8       @B em B@8   M em B@B em i:i75 em B@B em r    E@@B em B@Bq
> > >     . em B@@@B@:       B em B@B@   @B@@@B em B@B@@@ME;     .BB em MBB@
> > >      55.ANOS        OMOGBS   PBZGGOOMOO117,        7 em BBB@r
> > >      ==============================================r@@@@F=====
> > >      Gladiston Santana                             8 em B@B,
> > >      Supervisor de TI                             G em B@B7
> > >      Tel.:+551147873122 R:228                    :@B em B0
> > >      Grupo VIDY - SGQ ISO9001 - 55 ANOS          @B em B@.
> > >      Visite nosso site: www·vidy·com·br         BB@@@u
> > >      Visite também : www·expolabor·com·br      GB em B@N
> > > ______________________________________________
> > > FireBase-BR (www.firebase.com.br) - Hospedado em www.locador.com.br
> > > Para saber como gerenciar/excluir seu cadastro na lista, use:
> > > http://www.firebase.com.br/fb/artigo.php?id=1107
> > > Para consultar mensagens antigas:
> > > http://www.firebase.com.br/pesquisa_lista.html
> > >
> > ______________________________________________
> > FireBase-BR (www.firebase.com.br) - Hospedado em www.locador.com.br
> > Para saber como gerenciar/excluir seu cadastro na lista, use:
> > http://www.firebase.com.br/fb/artigo.php?id=1107
> > Para consultar mensagens antigas:
> > http://www.firebase.com.br/pesquisa_lista.html
> >
>
>
>
> --
> Renato
> renatofelixalmeida em gmail.com
> ______________________________________________
> FireBase-BR (www.firebase.com.br) - Hospedado em www.locador.com.br
> Para saber como gerenciar/excluir seu cadastro na lista, use:
> http://www.firebase.com.br/fb/artigo.php?id=1107
> Para consultar mensagens antigas:
> http://www.firebase.com.br/pesquisa_lista.html
>



Mais detalhes sobre a lista de discussão lista