国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

將Oracle內置的安全特性用于php(1)
2006-07-25   

當今大多數 Web 應用程序都需要至少采用某種基本的安全策略。例如,提供用口令保護的內容的網站、僅具有管理員后端的網站、網志和個人雜志、電子商務網站、企業內聯網,等等。

   構建這些類型的 Web 應用程序最常用的設計方法是將安全策略整合到 Web 應用程序的業務邏輯中,即由應用程序決定某個用戶是否有權訪問數據庫中的某個數據。在這種情形下,數據庫的角色僅為存儲數據和依請求提供數據。換句話說,如果 Web 應用程序命令數據庫提供特定信息,則數據庫會直接執行該命令而不檢查用戶的權限。

   在該文中,您將學習如何利用 Oracle 內置的安全特性在數據庫級執行應用程序安全規則,以提高應用程序的整體安全性。作為附帶的好處,直接在數據庫中實現數據訪問安全不但有助于提高應用程的安全性,而且有助于降低復雜性。

對數據庫端安全性的需求

從 Web 應用程序控制數據訪問會怎么樣?大多數情況下沒有問題;這是個不錯的解決方案,尤其是在涉及的數據為非任務關鍵或絕密的時候。許多書和在線資源中都用到了該方法。實際上,有本很受歡迎的 PHP/MySQL 書明確反對每個應用程序創建一個以上的數據庫用戶帳戶,這是因為“額外的用戶或復雜的權限會因某個操作在繼續前要檢查更多的信息而降低 MySQL 的執行速度”。確實如此;但是,在放棄將安全性整合到數據庫邏輯中的想法前可能要考慮幾件事情。我們來看以下示例。

   假設創建一個內容管理系統 (CMS)。其中使用數據庫來存儲網站上發布的內容。大部分數據是公開的,允許匿名 Web 用戶讀取;但只允許編輯更改數據。使用單一數據庫帳戶訪問和修改數據庫中的記錄,并通過用口令保護僅管理員可以訪問的頁面的訪問權限用 PHP 代碼控制安全性。

   如果 Web 應用程序的公共端遭受了一個諸如公共搜索表單(即編碼不夠嚴密的表單)上的 SQL 注入的攻擊,則該入侵者可能能夠對該公共帳戶可以訪問的數據庫對象執行任意 SQL 語句。當然,就這里的情形而言,執行 SELECT 語句不會造成什么大問題,這是因為數據本來就是公共的。但由于公共權限和管理權限使用同一數據庫帳戶,因此入侵者還能執行 UPDATE 和 DELETE 語句,甚至是從數據庫中刪除表。

   怎么才能防止該情況的發生呢?最簡單的方法就是徹底限制公共數據庫帳戶修改數據的權限。我們來看看 Oracle 是如何解決這個問題的。

Oracle 安全性基本概述

Oracle 數據庫為 Web 開發人員提供了控制數據訪問的許多方法,從管理對特定數據庫對象(如表、視圖和過程)的訪問到控制個別行或列的數據的訪問。很顯然,對 Oracle 每個安全特性或可用選項的討論超出了本文的范圍。在這里,我們將不涉及過多細節,而僅介紹 Oracle 數據訪問安全性的最基本方面:    驗證和用戶帳戶。 與其他數據庫一樣,請求訪問 Oracle 的每個用戶(數據庫帳戶)必須通過驗證。驗證工作可以由數據庫、操作系統或網絡服務來做。除基本的驗證(口令驗證)外,Oracle 還支持強驗證機制,如Kerberos、CyberSafe、RADIUS,等等。

   角色。 Oracle 角色是一個權限的有名集。盡管可以直接授予用戶帳戶權限,但使用角色可以極大簡化用戶管理,尤其是需要管理大量用戶時。創建易管理的小角色,然后根據用戶的安全級別授予用戶一個或多個角色,這樣做的效率非常高。更不用說修改權限變得如何簡單了 — 只需修改角色關聯的角色即可,無需修改每個用戶帳戶。

為了簡化新用戶創建初期的工作,Oracle 自帶了三個預定義的角色:

使用中的授權和權限

在本部分中,我們將討論如何使用 Oracle 的授權和權限來提高本文開頭部分討論的那個簡單 CMS 示例的安全性。假定,提供給應用程序用戶的內容存儲在 WEB_CONTENT 表中。

   首先,創建該表。啟動 Oracle 數據庫特別版,以系統管理員身份登錄。如果還沒有釋放示例 HR 用戶,請將其釋放。按照特別版安裝附帶的入門指南中的指示操作。請注意,默認情況下,HR 用戶被賦予 RESOURCE 角色。在這里,賦予該用戶 DBA 角色,這樣就可以使用該帳戶管理 CMS 應用程序的數據庫方面了。當然,不會使用 HR 用戶帳戶進行在線訪問,只用它管理數據庫。

現在,可以使用對象瀏覽器或通過執行 SQL Commands 窗口創建新表。下面是創建該表的代碼:
CREATE TABLE WEB_CONTENT (

page_id NUMBER PRIMARY KEY,
page_content VARCHAR2(255)
);
   由于該表是使用 HR 用戶帳戶創建的,因此該表歸 HR 帳戶所有并位于 HR 模式中,并且在明確授予其他用戶訪問該表的權限前,其他用戶無法訪問該表。如果不信,可以創建一個新用戶,用該用戶訪問 WEB_CONTENT 表試試。
共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:垃圾郵件考驗網絡安全 催熱反垃圾郵市場
下一篇:CNET特別報道:Web 2.0帶來的安全危機

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产成人福利片| 久久嫩草精品久久久精品一| 国产91丝袜在线播放九色| 99久久777色| 久久女同性恋中文字幕| 天天射综合影视| 欧美日韩大陆一区二区| 亚洲欧洲av在线| 成人黄页毛片网站| 国产三级精品在线| 国产一区二区三区观看| 99久久99久久久精品齐齐| 国产精品色哟哟| 国产成人久久精品77777最新版本| 69p69国产精品| 美国三级日本三级久久99| 欧美色综合网站| 日本vs亚洲vs韩国一区三区二区 | 久久久久久夜精品精品免费| 国内不卡的二区三区中文字幕| 日韩欧美一区二区不卡| 美女一区二区久久| 26uuu精品一区二区在线观看| 国产综合色精品一区二区三区| 精品国产91洋老外米糕| 国内精品伊人久久久久av一坑| 久久理论电影网| aaa亚洲精品| 亚洲无人区一区| 欧美一区二区三区视频在线观看| 美女一区二区在线观看| 欧美大胆一级视频| 国产白丝精品91爽爽久久| 一色屋精品亚洲香蕉网站| 欧美三级在线看| 国精产品一区一区三区mba视频| 久久久久久99久久久精品网站| 不卡一区二区三区四区| 亚洲成人动漫av| 久久久久久久免费视频了| av电影在线观看完整版一区二区| 亚洲精选视频免费看| 欧美一卡2卡3卡4卡| 国产999精品久久久久久| 亚洲最色的网站| 久久久国产午夜精品| 日本精品视频一区二区| 另类成人小视频在线| 亚洲精品中文在线观看| 日韩精品一区二区三区swag| 色综合婷婷久久| 国产在线精品免费av| 亚洲一区中文日韩| 国产日韩欧美在线一区| 欧美浪妇xxxx高跟鞋交| 国产成人av一区二区三区在线观看| 一区二区三区精品| 久久―日本道色综合久久| 欧美图区在线视频| 97aⅴ精品视频一二三区| 国产伦精品一区二区三区免费迷| 亚洲国产日产av| 亚洲美女免费在线| 久久综合狠狠综合久久综合88| 欧美日韩另类国产亚洲欧美一级| 99久久婷婷国产| 国产中文字幕精品| 奇米色777欧美一区二区| 亚洲精品成人悠悠色影视| 久久精品亚洲精品国产欧美 | 国产凹凸在线观看一区二区| 捆绑调教一区二区三区| 亚洲国产一区二区三区| 亚洲丝袜制服诱惑| 国产精品久久久一本精品| 久久久久久**毛片大全| 精品区一区二区| 日韩欧美高清在线| 日韩视频免费观看高清完整版在线观看| 91浏览器在线视频| 99久久er热在这里只有精品15 | 国产精品日日摸夜夜摸av| 久久视频一区二区| 久久先锋影音av| 久久―日本道色综合久久| 日韩精品一区二区三区视频播放 | 欧美一区二区精品| 欧美久久一二三四区| 欧美色网一区二区| 欧美日免费三级在线| 精品污污网站免费看| 欧美午夜精品久久久久久超碰| 欧美午夜不卡在线观看免费| 欧美视频一区二区三区在线观看| 欧美三片在线视频观看| 欧美日本一道本在线视频| 在线电影院国产精品| 欧美一区二区三区视频免费| 91精品国产免费久久综合| 欧美精品丝袜中出| 日韩免费看的电影| 国产日韩av一区| 国产精品高潮呻吟| 亚洲激情五月婷婷| 日韩中文字幕区一区有砖一区 | 国产三级三级三级精品8ⅰ区| 中文久久乱码一区二区| 亚洲视频图片小说| 亚洲国产精品一区二区尤物区| 日本欧美一区二区| 国产成人在线视频播放| 一本久久a久久免费精品不卡| 欧美日韩国产免费| 精品999在线播放| 亚洲视频在线一区观看| 婷婷综合另类小说色区| 国产伦精品一区二区三区免费迷 | 国产精品护士白丝一区av| 亚洲午夜电影网| 大美女一区二区三区| 欧美综合一区二区三区| 精品国产一区久久| 亚洲综合一二三区| 国产精品77777竹菊影视小说| 欧美影片第一页| 久久久久国产一区二区三区四区| 一区在线观看视频| 另类的小说在线视频另类成人小视频在线| 国产成人在线观看免费网站| 欧美亚洲另类激情小说| 久久综合久久综合久久| 亚洲电影你懂得| 9l国产精品久久久久麻豆| 欧美不卡一区二区| 亚洲成人av一区二区三区| 成人a区在线观看| 精品久久久久久无| 婷婷开心久久网| 91视频xxxx| 国产午夜精品一区二区| 日韩国产欧美在线视频| 色综合久久综合网| 国产精品污网站| 国内欧美视频一区二区| 678五月天丁香亚洲综合网| 日韩美女视频19| 国产99久久精品| 久久久久9999亚洲精品| 日韩国产欧美在线播放| 欧美网站一区二区| 亚洲精品五月天| 不卡的电影网站| 国产欧美日韩三区| 国产中文一区二区三区| 精品美女一区二区| 美女任你摸久久| 欧美一级高清大全免费观看| 亚洲高清三级视频| 欧美伊人久久久久久午夜久久久久| 中文字幕一区二区在线播放| 国产成人午夜视频| 国产日产欧美一区二区视频| 国产黄色精品网站| 日本一区二区三区四区| 成人在线一区二区三区| 中文字幕国产精品一区二区| 成人国产一区二区三区精品| 国产精品美日韩| 99re8在线精品视频免费播放| 亚洲视频你懂的| 欧美亚洲国产bt| 天天综合色天天| 精品国产一区二区亚洲人成毛片| 国产在线精品一区二区不卡了| 欧美精品一区二区三区高清aⅴ| 久久国产精品99久久人人澡| 日韩欧美国产1| 国产精品1024| 亚洲精品国产a久久久久久 | 精品一区二区影视| 久久色在线观看| 成人黄页在线观看| 一级精品视频在线观看宜春院| 欧美私模裸体表演在线观看| 五月婷婷久久综合| 欧美va日韩va| 91美女在线视频| 蜜臀va亚洲va欧美va天堂| 国产日产欧产精品推荐色 | 亚洲美女视频一区| 制服丝袜国产精品| 精品一区二区三区在线播放 | 色综合欧美在线| 免费日本视频一区| 国产三级精品在线| 欧美日韩一区 二区 三区 久久精品| 日韩高清在线观看| 欧美高清在线一区| 欧美巨大另类极品videosbest | 日韩电影一区二区三区四区|