2.2 模拟客户环境新建并授权
--1、创建用户并授权
--2 、测试(用dsz_test1登录)
--3、图形化界面显示
妈耶,dsz_test1 登录后可以看到另外一张表,而且竟然可以update,玩我呢!!!
三、分析原因
3.1 查看本地用户权限
3.2 查看客户环境权限
貌似一毛一样,真的见鬼了吗?
我们再仔细分析,对于新建的用户,我们不是别的角色成员,也不是别的角色领袖……等等,角色?对啊,不是还有个public的东东存在吗???
2.2 模拟客户环境新建并授权
--1、创建用户并授权
--2 、测试(用dsz_test1登录)
--3、图形化界面显示
妈耶,dsz_test1 登录后可以看到另外一张表,而且竟然可以update,玩我呢!!!
三、分析原因
3.1 查看本地用户权限
3.2 查看客户环境权限
貌似一毛一样,真的见鬼了吗?
我们再仔细分析,对于新建的用户,我们不是别的角色成员,也不是别的角色领袖……等等,角色?对啊,不是还有个public的东东存在吗???