IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement SQL Server Discussion :

Privilége refusé dans procédure stockée [2008R2]


Sujet :

Développement SQL Server

  1. #1
    Nouveau membre du Club
    Femme Profil pro
    Inscrit en
    Janvier 2013
    Messages
    48
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2013
    Messages : 48
    Points : 33
    Points
    33
    Par défaut Privilége refusé dans procédure stockée
    Bonjour,

    J'ai un utilisateur "Jean" qui n'a pas le droit de faire le SELECT directement sur la table T_ENGINE".
    J'ai une procédure stockée dynamique qui fait un SELECT sur une table "T_ENGINE".
    Mon utilisateur "Jean" a donc bien le droit d'exécuter la procédure.
    L'utilisateur qui a crée la table et la procédure est l'utilisateur dbo.

    Mon problème est donc que lors de l’exécution de la procédure j'ai un message d'erreur: L'autorisation SELECT a été refusée sur l'objet 'T_ENGINE', base de données 'TEST', schéma 'dbo'.

    Je ne comprends pas pourquoi SQL vérifie si l'utilisateur Jean a bien le privilège SELECT sur la table "T_ENGINE"

    Aurez vous une idée

    Merci par avance

  2. #2
    Nouveau membre du Club
    Femme Profil pro
    Inscrit en
    Janvier 2013
    Messages
    48
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2013
    Messages : 48
    Points : 33
    Points
    33
    Par défaut
    Je viens d'essayer en modifiant ma procédure sans que celle ci exécute du sql dynamique et cela fonctionne.
    Le problème vient donc du fait que ma requête est générer dynamiquement:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    SET @SQLStatement = 'SELECT '+rtrim(@TABLE_NAME)+'_'+rtrim(@VARIABLE_NAME)+'.NAME FROM '+rtrim(@TABLE_NAME)+'_'+rtrim(@VARIABLE_NAME)
     
    EXECUTE sp_executesql @SQLStatement
    Je ne vois pas pourquoi cela ne fonctionne pas...

  3. #3
    Modérateur

    Profil pro
    dba
    Inscrit en
    Janvier 2010
    Messages
    5 643
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : dba

    Informations forums :
    Inscription : Janvier 2010
    Messages : 5 643
    Points : 13 092
    Points
    13 092
    Par défaut
    Bonjour,

    En effet, avec un EXECUTE, la requête est exécutée dans un contexte différent. Ainsi la chaine de confiance n'est plus valide, c'est comme si l'utilisateur appelant la procédure stockée faisait une requête adhoc : les privilèges sont vérifiés.

    Je pense que vous pouvez obtenir le comportement que vous souhaitez en créant la procédure comme ceci

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    CREATE PROCEDURE LaPRocedure
    WITH EXECUTE AS OWNER
    AS
    BEGIN
    ...
    END
    Ainsi le EXECUTE sera exécuté dans le contexte du créateur de la procédure stockée.
    Mais... attention à ce que vous faites dans votre procédure stockée et à qui vous accordez les privilèges d’exécution...

    Enfin, d'après les deux lignes de code que vous avez postées, j'ai l'impression que vous avez un problème de modélisation... mais c'est un autre sujet, et il faudrait mieux connaitre votre contexte pour en dire plus...

  4. #4
    Nouveau membre du Club
    Femme Profil pro
    Inscrit en
    Janvier 2013
    Messages
    48
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2013
    Messages : 48
    Points : 33
    Points
    33
    Par défaut
    Merci de votre réponse cela fonctionne
    Tous les utilisateurs de ma base on le privilège d’exécution de cette procédure...

    Pour la modélisation j'ai:

    Une table
    T_ENGINE : ID int(PK) ,NAME varchar(50),COURBE int (FK sur ID de T_ENGINE_COURBE)

    T_ENGINE_COURBE: ID int (PK),NAME varchar(50)
    Cette table référence tous les noms de courbe de la variable COURBE


    T_ENGINE_COURBE_DATA : ID int (FK sur ID de T_ENGINE_COURBE) ,X float,Yfloat
    Cette table contient les points de chaque courbe

    Si je veux voir tous les noms de courbe du paramètre COURBE j'utilise:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    SELECT T_ENGINE_COURBE.NAME FROM T_ENGINE_COURBE
    SI je veux récupérer tous les points d'une courbe
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    SELECT  * FROM T_ENGINE_COURBE_DATA WHERE ID=(Id de ma courbe)
    En réalité j'ai une variable COURBE1,2,3,4,5,6,7.... qui ont leur table T_ENGINE_COURBE1,T_ENGINE_COURBE2..... et la table T_ENGINE_COURBE1_DATA...... associé

    J'ai le même type de variable courbe dans d'autres tables c'est pour cela que j'utilise ma procédure stocké qui est crée dynamiquement. Cela me permet d'avoir une seule procédure pour récupérer mes noms de courbe mais cela n'est peut être pas la bonne manière de faire en terme de sécurité?

  5. #5
    Modérateur

    Profil pro
    dba
    Inscrit en
    Janvier 2010
    Messages
    5 643
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : dba

    Informations forums :
    Inscription : Janvier 2010
    Messages : 5 643
    Points : 13 092
    Points
    13 092
    Par défaut
    Non en effet, vous devriez plutôt n'avoir qu'une table T_ENGINE_COURBE contenant une colonne pour différencier courbe1 de courbe2...

  6. #6
    Nouveau membre du Club
    Femme Profil pro
    Inscrit en
    Janvier 2013
    Messages
    48
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2013
    Messages : 48
    Points : 33
    Points
    33
    Par défaut
    J'ai oublié de préciser que mes courbes n'ont pas forcement le même nombres d'axes donc directement pas le même nombres de colonnes.
    Je peux donc avoir une table T_ENGINE_COURBE qui stocke tous les noms de me courbes avec une colonne qui me permet de réaliser un filtrage entre courbe1,2,3....
    Mais il est plus simple pour moi de stocker les points de courbe1,2,3.... dans différentes tables DATA ayantpour nom de colonne les noms des axes.

    Je pourrais donc faire une relation d'héritage avec exclusion mutuelle sur l'ID T_ENGINE_COURBE avec ID de mes tables DATA?

  7. #7
    Rédacteur
    Avatar de WOLO Laurent
    Homme Profil pro
    Architecte de base de données
    Inscrit en
    Mars 2003
    Messages
    2 741
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : Congo-Brazzaville

    Informations professionnelles :
    Activité : Architecte de base de données
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2003
    Messages : 2 741
    Points : 4 414
    Points
    4 414
    Par défaut
    A mon avis, vous devez poser votre probleme dans un forum de conception comme merise,uml...

    Découvrez la FAQ de MS SQL Server.
    La chance accorde ses faveurs aux esprits avertis !

  8. #8
    Nouveau membre du Club
    Femme Profil pro
    Inscrit en
    Janvier 2013
    Messages
    48
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2013
    Messages : 48
    Points : 33
    Points
    33
    Par défaut
    Ok merci de vos réponses

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 9
    Dernier message: 25/08/2021, 14h52
  2. Alter table dans procédure stockée
    Par mehitabelle dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 30/11/2005, 16h14
  3. Réponses: 7
    Dernier message: 16/09/2005, 10h14
  4. procédures stockées dans procédure stockée
    Par olivc dans le forum MS SQL Server
    Réponses: 8
    Dernier message: 30/05/2005, 16h58
  5. SQL dans Procédure stockée
    Par julure dans le forum Oracle
    Réponses: 13
    Dernier message: 02/11/2004, 16h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo