Non-root users with correct query privileges are unable to select a empty timesereis
- Vorherrschende Sprache
- Java
- Sterne
- 6.4k
- Forks
- 1.2k
- Ø Merge
- 1 T. 23 Std.
- Gemergte PRs (30 T.)
- 115
Beschreibung
How to reproduce:
```sql
# user: root
CREATE USER steve 'steve'
GRANT ROLE application_role PRIVILEGES 'SET_STORAGE_GROUP','CREATE_TIMESERIES','INSERT_TIMESERIES','READ_TIMESERIES','DELETE_TIMESERIES','DROP_FUNCTION','CREATE_FUNCTION','CREATE_TRIGGER','DROP_TRIGGER','START_TRIGGER','STOP_TRIGGER' ON root.test
GRANT application_role TO steve
```
```sql
# user: steve
select sin(s1) from root.test where time >= 2021-01-01 and time<= 2021-01-31 23:59:59
```
Then, you will get:

Beitragsleitfaden
Rechercherichtung
Beginne damit, das SQL-Setup und das SELECT als Benutzer steve zu reproduzieren, und vergleiche dann das Verhalten mit dem Root-Benutzer bei der leeren root.test-Zeitreihe. Sieh dir den geschlossenen Pull Request #4423 an, um den bisherigen Kontext zu verstehen; abgeschlossen ist die Aufgabe, wenn ein Nicht-Root-Benutzer mit den aufgeführten Abfrageberechtigungen aus der leeren Zeitreihe auswählen kann, ohne einen Autorisierungsfehler zu erhalten.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- java, sql
- Bereich
- authorization, databases
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 25/100