• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Баг с @dblookup в локальной базе

Medevic

Что это ? :)
Green Team
10.12.2004
3 334
1
BIT
4
Только что нашел такой баг, который может доставить несколько неприятностей при тестировании локальной базы.
Если в локальной базе есть некоторые документы, недоступные на чтение с помощью поля Readers, то @DbLookup всё равно может читать данные их таких документов.
Например, нам известен UNID скрытого документа. И есть категоризированное по UNID представление.
Тогда собака @GetDocField(UNID; ...) правильно скажет "You are not authorized to perform that operation".
А собака @DbLookUp исправно выдаст нам значение любого поля.
 
M

morpheus

Для: Medevic
хм... а случайно Readers не по роли закрываеться? и в локалке с ролью сами знаете какая фигня
 

Medevic

Что это ? :)
Green Team
10.12.2004
3 334
1
BIT
4
По роли. Надо будет проверить по имени.
 
K

Kee_Keekkenen

это при наличии галочки "Enforce a consistent Access Control List across all replicas" в свойствах бд происходит ?
 
H

Hedg

Так ведь роли в локалке не работают.
 
M

morpheus

Для: Hedg
Не всегда , как окзалося, с N версии, как написал <!--QuoteBegin-Kee_Keekkenen+19:01:2007, 08:50 -->
<span class="vbquote">(Kee_Keekkenen @ 19:01:2007, 08:50 )</span><!--QuoteEBegin-->это при наличии галочки "Enforce a consistent Access Control List across all replicas" в свойствах бд происходит ?
[snapback]53653" rel="nofollow" target="_blank[/snapback]​
[/quote] - работает
 

Medevic

Что это ? :)
Green Team
10.12.2004
3 334
1
BIT
4
<!--QuoteBegin-Kee_Keekkenen+19:01:2007, 09:50 -->
<span class="vbquote">(Kee_Keekkenen @ 19:01:2007, 09:50 )</span><!--QuoteEBegin-->это при наличии галочки "Enforce a consistent Access Control List across all replicas" в свойствах бд происходит ?
[snapback]53653" rel="nofollow" target="_blank[/snapback]​
[/quote]
Да.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!