Autorisation sur procédure stockée qui appelle une Vue
Bonjour à tous ,
j'ai une question concernant la permission d'exécuter une procédure stockée qui contient un select d'une vue.
Je ne comprends pas pourquoi pour un utilisateur donné ayant le droit uniquement d'exécuter cette procédure(aucun droit sur la vue qui est utisée dans cette PS) la procédure est exécutée(normal) mais pourquoi des enregistrements sont-ils renvoyés ?
Merci d'avance si quelqu'un peut éclairer ma lanterne .
Voici un script d'exemple :
Code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38
|
USE master;
CREATE DATABASE DB_TEST;
GO
USE DB_TEST;
CREATE TABLE T_TEST_TST
(
TST_ID INTEGER NOT NULL IDENTITY(1,1) CONSTRAINT PK_TST_ID PRIMARY KEY,
TST_LIBELLE VARCHAR(10) NOT NULL
)
INSERT INTO T_TEST_TST
VALUES ('TEST1'),('TEST2'),('TEST33')
GO
CREATE VIEW V_TEST
AS
SELECT * FROM T_TEST_TST
GO
CREATE PROCEDURE P_TEST
AS
BEGIN
SET NOCOUNT ON
SELECT * FROM V_TEST
END
GO
/******************************************************************/
/*** CREATION DES LOGIN,USER & ROLE + ATTRIBUTION DES PERMISSIONS ***/
/******************************************************************/
CREATE LOGIN U_TEST WITH PASSWORD='TEST'
CREATE USER USR_TEST FOR LOGIN U_TEST;
CREATE ROLE R_TEST;
EXEC sp_addrolemember 'R_TEST', 'USR_TEST'
GRANT EXECUTE ON P_TEST TO R_TEST;
GO
/**********************************************************************************************/
/****** LE USER PEUT EXECUTER LA PS OK , MAIS POURQUOI DES ENREGISTREMENTS SONT-ILS RENVOYES ? ****/
/**********************************************************************************************/
execute as user='USR_TEST'
EXEC P_TEST |