国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

將Oracle內置的安全特性用于php(1)
2006-07-25   

當今大多數 Web 應用程序都需要至少采用某種基本的安全策略。例如,提供用口令保護的內容的網站、僅具有管理員后端的網站、網志和個人雜志、電子商務網站、企業內聯網,等等。

   構建這些類型的 Web 應用程序最常用的設計方法是將安全策略整合到 Web 應用程序的業務邏輯中,即由應用程序決定某個用戶是否有權訪問數據庫中的某個數據。在這種情形下,數據庫的角色僅為存儲數據和依請求提供數據。換句話說,如果 Web 應用程序命令數據庫提供特定信息,則數據庫會直接執行該命令而不檢查用戶的權限。

   在該文中,您將學習如何利用 Oracle 內置的安全特性在數據庫級執行應用程序安全規則,以提高應用程序的整體安全性。作為附帶的好處,直接在數據庫中實現數據訪問安全不但有助于提高應用程的安全性,而且有助于降低復雜性。

對數據庫端安全性的需求

從 Web 應用程序控制數據訪問會怎么樣?大多數情況下沒有問題;這是個不錯的解決方案,尤其是在涉及的數據為非任務關鍵或絕密的時候。許多書和在線資源中都用到了該方法。實際上,有本很受歡迎的 PHP/MySQL 書明確反對每個應用程序創建一個以上的數據庫用戶帳戶,這是因為“額外的用戶或復雜的權限會因某個操作在繼續前要檢查更多的信息而降低 MySQL 的執行速度”。確實如此;但是,在放棄將安全性整合到數據庫邏輯中的想法前可能要考慮幾件事情。我們來看以下示例。

   假設創建一個內容管理系統 (CMS)。其中使用數據庫來存儲網站上發布的內容。大部分數據是公開的,允許匿名 Web 用戶讀取;但只允許編輯更改數據。使用單一數據庫帳戶訪問和修改數據庫中的記錄,并通過用口令保護僅管理員可以訪問的頁面的訪問權限用 PHP 代碼控制安全性。

   如果 Web 應用程序的公共端遭受了一個諸如公共搜索表單(即編碼不夠嚴密的表單)上的 SQL 注入的攻擊,則該入侵者可能能夠對該公共帳戶可以訪問的數據庫對象執行任意 SQL 語句。當然,就這里的情形而言,執行 SELECT 語句不會造成什么大問題,這是因為數據本來就是公共的。但由于公共權限和管理權限使用同一數據庫帳戶,因此入侵者還能執行 UPDATE 和 DELETE 語句,甚至是從數據庫中刪除表。

   怎么才能防止該情況的發生呢?最簡單的方法就是徹底限制公共數據庫帳戶修改數據的權限。我們來看看 Oracle 是如何解決這個問題的。

Oracle 安全性基本概述

Oracle 數據庫為 Web 開發人員提供了控制數據訪問的許多方法,從管理對特定數據庫對象(如表、視圖和過程)的訪問到控制個別行或列的數據的訪問。很顯然,對 Oracle 每個安全特性或可用選項的討論超出了本文的范圍。在這里,我們將不涉及過多細節,而僅介紹 Oracle 數據訪問安全性的最基本方面:    驗證和用戶帳戶。 與其他數據庫一樣,請求訪問 Oracle 的每個用戶(數據庫帳戶)必須通過驗證。驗證工作可以由數據庫、操作系統或網絡服務來做。除基本的驗證(口令驗證)外,Oracle 還支持強驗證機制,如Kerberos、CyberSafe、RADIUS,等等。

   角色。 Oracle 角色是一個權限的有名集。盡管可以直接授予用戶帳戶權限,但使用角色可以極大簡化用戶管理,尤其是需要管理大量用戶時。創建易管理的小角色,然后根據用戶的安全級別授予用戶一個或多個角色,這樣做的效率非常高。更不用說修改權限變得如何簡單了 — 只需修改角色關聯的角色即可,無需修改每個用戶帳戶。

為了簡化新用戶創建初期的工作,Oracle 自帶了三個預定義的角色:

使用中的授權和權限

在本部分中,我們將討論如何使用 Oracle 的授權和權限來提高本文開頭部分討論的那個簡單 CMS 示例的安全性。假定,提供給應用程序用戶的內容存儲在 WEB_CONTENT 表中。

   首先,創建該表。啟動 Oracle 數據庫特別版,以系統管理員身份登錄。如果還沒有釋放示例 HR 用戶,請將其釋放。按照特別版安裝附帶的入門指南中的指示操作。請注意,默認情況下,HR 用戶被賦予 RESOURCE 角色。在這里,賦予該用戶 DBA 角色,這樣就可以使用該帳戶管理 CMS 應用程序的數據庫方面了。當然,不會使用 HR 用戶帳戶進行在線訪問,只用它管理數據庫。

現在,可以使用對象瀏覽器或通過執行 SQL Commands 窗口創建新表。下面是創建該表的代碼:
CREATE TABLE WEB_CONTENT (

page_id NUMBER PRIMARY KEY,
page_content VARCHAR2(255)
);
   由于該表是使用 HR 用戶帳戶創建的,因此該表歸 HR 帳戶所有并位于 HR 模式中,并且在明確授予其他用戶訪問該表的權限前,其他用戶無法訪問該表。如果不信,可以創建一個新用戶,用該用戶訪問 WEB_CONTENT 表試試。
共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:垃圾郵件考驗網絡安全 催熱反垃圾郵市場
下一篇:CNET特別報道:Web 2.0帶來的安全危機

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色成年激情久久综合| 欧美吻胸吃奶大尺度电影 | k8久久久一区二区三区| 丁香网亚洲国际| 色婷婷国产精品综合在线观看| 在线观看国产精品网站| 欧美一区二区三区在线电影 | 欧美日韩国产精品自在自线| 精品成人在线观看| 国产精品无遮挡| 亚洲福利视频导航| 国产精品1区二区.| 欧美日韩中文字幕精品| 欧美国产在线观看| 免费观看久久久4p| 欧美在线免费播放| 美女网站色91| 色诱视频网站一区| 另类专区欧美蜜桃臀第一页| 欧美在线免费观看亚洲| 国产一区二区三区视频在线播放 | 91一区一区三区| 久久亚洲精华国产精华液| 亚洲另类在线一区| 丰满白嫩尤物一区二区| 亚洲成人自拍偷拍| 欧美丰满高潮xxxx喷水动漫| 亚洲视频在线一区观看| 国产精品一区二区果冻传媒| 亚洲综合视频网| 色诱视频网站一区| 国产一区二区三区免费播放| 亚洲精品国产高清久久伦理二区| 久久美女高清视频| 国产99久久久国产精品免费看| 亚洲综合免费观看高清完整版 | 国产一区 二区 三区一级| 午夜精品一区二区三区电影天堂| 91亚洲国产成人精品一区二三| 久久丁香综合五月国产三级网站| 一区二区三区精品久久久| 在线观看亚洲成人| 99久久精品免费精品国产| 一区二区三区中文在线观看| 久久精品一区二区| 不卡一区二区三区四区| 国产欧美日韩麻豆91| 国产91丝袜在线播放| 久久国产精品第一页| 九九在线精品视频| xnxx国产精品| 日韩午夜激情电影| 国产成人免费视频网站高清观看视频| 精品黑人一区二区三区久久| 欧美夫妻性生活| 在线综合视频播放| 国产精品一区一区| 久久国产尿小便嘘嘘尿| 午夜精品福利一区二区三区av | 久久精品国产亚洲aⅴ| 日韩精品视频网站| 久久久久99精品国产片| 26uuu久久天堂性欧美| 久久综合丝袜日本网| 国产肉丝袜一区二区| 国产精品成人在线观看| 欧美久久一区二区| 91精品国产乱码久久蜜臀| 欧美岛国在线观看| 色八戒一区二区三区| 欧美在线你懂的| 欧美成人一区二区三区| 91小视频在线观看| 欧美性淫爽ww久久久久无| 91精品久久久久久久91蜜桃| 精品久久久久一区| 日本一区二区三区四区在线视频| 国产精品久久久99| 日韩精品久久久久久| 国产一区二区三区精品视频| 99久久久精品| 欧美成人vr18sexvr| 亚洲欧洲国产专区| 国产亚洲精品bt天堂精选| 中文字幕在线观看不卡视频| 天堂久久一区二区三区| 国产米奇在线777精品观看| 色综合网色综合| 国产v日产∨综合v精品视频| 欧美主播一区二区三区| 久久久久久久久久久久久女国产乱| 亚洲人成网站精品片在线观看 | 亚洲精品中文在线| 日本午夜精品视频在线观看| 亚洲一区二区三区精品在线| 久久国产尿小便嘘嘘| 欧美亚洲国产bt| 国产精品久久久久久久久动漫 | 在线观看亚洲精品| 久久久久久久久97黄色工厂| 亚洲福利视频一区| 91小视频免费观看| 国产色爱av资源综合区| 男男视频亚洲欧美| 欧洲日韩一区二区三区| 国产精品少妇自拍| 国产麻豆视频精品| 日韩欧美成人午夜| 五月婷婷激情综合| 在线区一区二视频| 亚洲欧洲国产日韩| 91偷拍与自偷拍精品| 国产精品麻豆网站| 国产黄色精品网站| 久久久www免费人成精品| 麻豆成人在线观看| 91精品国产手机| 亚洲国产婷婷综合在线精品| 在线精品观看国产| 亚洲自拍另类综合| 在线观看av不卡| 亚洲国产aⅴ成人精品无吗| 色综合天天综合色综合av | 亚洲视频香蕉人妖| av不卡免费在线观看| 国产午夜精品久久久久久免费视| 国产自产2019最新不卡| 成人国产精品免费网站| 久久精品亚洲精品国产欧美kt∨| 全部av―极品视觉盛宴亚洲| 91麻豆精品国产91久久久久| 日韩精品午夜视频| 欧美成人艳星乳罩| 国产麻豆精品一区二区| 久久久精品免费免费| 国产成人三级在线观看| 国产精品久久久久一区二区三区 | 6080国产精品一区二区| 青青草原综合久久大伊人精品 | 韩日精品视频一区| 国产欧美精品区一区二区三区 | 在线观看日韩一区| 香蕉成人伊视频在线观看| 欧美精品日韩一本| 久久国产精品99精品国产| 中文字幕成人av| 91精彩视频在线| 日本亚洲三级在线| 国产无遮挡一区二区三区毛片日本| 97se亚洲国产综合自在线不卡| 亚洲一区二区三区在线播放| 日韩一区二区视频在线观看| 国产91精品免费| 亚洲精品第一国产综合野| 欧美一级一区二区| 北岛玲一区二区三区四区| 天堂久久久久va久久久久| 国产女同性恋一区二区| 欧美日韩在线播| 国产91富婆露脸刺激对白| 亚洲一区二区三区四区在线| 精品国产91亚洲一区二区三区婷婷| 国产激情一区二区三区| 偷拍日韩校园综合在线| 中文一区在线播放| 欧美一级专区免费大片| 色综合久久99| 国产美女在线精品| 日产精品久久久久久久性色| 国产精品激情偷乱一区二区∴| 欧美丰满少妇xxxxx高潮对白| 成人免费看片app下载| 欧美mv日韩mv| av不卡在线播放| 久久国产精品露脸对白| 亚洲影视资源网| 中文一区一区三区高中清不卡| 91精品国产欧美一区二区| 91老师片黄在线观看| 国产精品中文字幕欧美| 日韩经典中文字幕一区| 亚洲视频一二三| 欧美激情资源网| 欧美精品一区二区三区高清aⅴ| 欧美男生操女生| 91免费国产视频网站| 成人国产精品免费观看| 另类小说视频一区二区| 亚洲大片在线观看| 亚洲伦理在线精品| 一色屋精品亚洲香蕉网站| 久久色中文字幕| 欧美变态tickling挠脚心| 欧美高清www午色夜在线视频| 欧美在线制服丝袜| 91久久精品网| 在线观看日韩一区| 欧美日韩国产成人在线91| 色综合久久中文综合久久97| 不卡欧美aaaaa|