SQL视图如何限制用户访问敏感字段

老瑶姑娘_3823

老瑶姑娘_3823

2026-08-22

779人浏览

原创

最可靠方式是直接在视图select子句中排除敏感字段,显式列出所需列并禁用select*,同步撤回基表select权限、仅授予视图权限,且须防止视图可更新。

sql视图如何限制用户访问敏感字段

直接在视图 SELECT 子句里不写敏感字段,是最可靠、最无副作用的限制方式。其他手段(如 CASE 掩码、WHERE 1=0)看似“隐藏”,实则暴露元数据或引入性能/安全风险。

显式列出字段,禁用 SELECT *

视图不投影没写进 SELECT 的列,这是数据库引擎级行为,不是逻辑过滤。只要定义里没出现 password_hashssncredit_card_number 这类字段,用户查视图就根本看不到它们——连字段名、类型、是否可空都不会出现在结果集元信息里。

  • 必须手写完整字段列表:CREATE VIEW safe_users AS SELECT id, username, email, created_at FROM users
  • 严禁生产环境用 SELECT *:基表新增敏感列后,视图会无意暴露它
  • 字段拼写要核对真实名称:比如 cc_numbercredit_card_no 可能是不同字段
  • PostgreSQL 要求含表达式的列必须显式指定别名,否则建视图失败

权限必须单独授予视图,且收回基表权限

视图权限和基表权限完全独立。用户有基表 SELECT 权限,不代表能查视图;反之,只授视图权限,也不代表能绕过视图去查原表——前提是基表权限已被显式回收。

Refly
Refly

Refly是一款AI工具,全球首个开源 Vibe Workflow 平台。

下载
  • 执行 GRANT SELECT ON safe_users TO 'app_user'@'%'(MySQL)或 GRANT SELECT ON safe_users TO app_user(PostgreSQL)
  • 必须同步执行 REVOKE SELECT ON users FROM 'app_user'@'%',否则用户仍可直连原表
  • MySQL 8.0+ 可用角色批量管理:CREATE ROLE analyst; GRANT SELECT ON safe_users TO analyst;
  • PostgreSQL 中若未设 SECURITY DEFINER,默认按调用者权限检查,用户仍需基表权限——必须加 WITH (security_invoker = false)

避免在视图中使用脱敏表达式或函数

CASE WHEN 把邮箱变成 ***@***.com 或调用 MD5(email),看起来更“安全”,但实际埋了三个坑:字段仍在结果集中、索引失效、逻辑可被反推。

  • CASE 表达式仍生成同名或别名列,应用层可能误读为原始字段
  • 函数计算列无法走索引:如果后续要在 WHERE email_masked = 'xxx' 过滤,必然全表扫描
  • 视图定义可被有权限用户查看:pg_get_viewdef()(PG)或 SHOW CREATE VIEW(MySQL)直接暴露脱敏逻辑
  • 非确定性函数(如 NOW()RANDOM())会让查询计划不稳定,还可能触发权限校验异常

注意可更新视图带来的隐式越权风险

单表、无聚合、无表达式的视图在 MySQL 和 PostgreSQL 中默认允许 UPDATE。用户虽看不到 is_deleted 列,但执行 UPDATE safe_users SET name = 'x' WHERE id = 1 时,底层仍会更新整行——可能意外恢复软删除记录或改写隐藏字段。

  • 如需禁止更新,建视图时加 WITH CHECK OPTION(MySQL)或显式拒绝 UPDATE 权限
  • SQL Server 中若基表列启用了 Always Encrypted,视图无法解密,但列本身仍存在——必须从 SELECT 中剔除才能真正隔离
  • 测试时务必用真实业务账号连接,sadbo 直连会绕过所有权限检查,掩盖问题

最容易被忽略的是:视图定义一旦上线,基表结构变更不会自动同步。新增敏感字段、重命名列、修改类型,都得人工检查并更新视图定义——没人看守的视图,迟早会漏掉新冒出来的 internal_notesaudit_log

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

3683

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

771

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

949

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5441

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2443

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5440

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7061

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

950

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

852

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.1万人学习