日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

編寫安全的SQL server擴展存儲過程

瀏覽:248日期:2023-10-29 16:18:53

SQL server 的擴展存儲過程,其實就是一個普通的 windows DLL,只不過按照某種規則實現了某些函數而已。

近日在寫一個擴展存儲過程時,發現再寫這類動態庫時,還是有一些需要特別注意的地方。之所以會特別注意,是因為DLL運行于SQL server的地址空間,而SQL Server到底是怎么進行線程調度的,卻不是我們能了解的,即便了解也無法控制。

我們寫動態庫一般是自己用,即便給別人用,也很少像SQL Server這樣,一個動態庫很有可能加載多次,并且都是加載到一個進程的地址空間中。我們知道,當一個動態庫加載到進程的地址空間時,DLL所有全局與局部變量初始化且僅初始化一次,以后再次調用 LoadLibrary函數時,僅僅增加其引用計數而已,那么很顯然,假如有一全局 int ,初始化為0,調用一個函數另其自加,此時其值為1,然后再調用LoadLibray,并利用返回的句柄調用輸出函數輸出該值,雖然調用者覺得自己加載后立即輸出,然后該值確實1而不是0。windows是進程獨立的,而在線程方面,假如不注意,上面的情況很可能會程序員帶來麻煩。

介紹一下我的擴展存儲過程,該動態庫導出了三個函數: Init,work,Final,Init讀文件,存儲信息于內存,work簡單的只是向該內存檢索信息,Final回收內存。如上所說,假如不考慮同一進程空間多次加載問題,兩次調用Init將造成無謂的浪費,因為我第一次已經讀進了內存,要是通過堆分配內存,還會造成內存泄露。

我使用的引用計數解決的該問題,代碼很短,直接貼上來:

#include 'stdafx.h'#include; <string>

using namespace std;

extern 'C' {RETCODE __declspec(dllexport) xp_part_init(SRV_PROC *srvproc);RETCODE __declspec(dllexport) xp_part_process(SRV_PROC *srvproc);RETCODE __declspec(dllexport) xp_part_finalize(SRV_PROC *srvproc);}

#define XP_NOERROR;;;0#define XP_ERROR;;;;;1

HINSTANCE hInst = NULL;int nRef = 0;

void printError (SRV_PROC *pSrvProc, CHAR* szErrorMsg);

ULONG __GetXpVersion(){ return ODS_VERSION;}

SRVRETCODE xp_part_init(SRV_PROC* pSrvProc){typedef bool (*Func)();

if(nRef == 0){ hInst = ::LoadLibrary('part.dll'); if(hInst == NULL){ printError(pSrvProc,'不能加載part.dll'); return XP_ERROR; } Func theFunc = (Func)::GetProcAddress(hInst,'Init'); if(!theFunc()){ ::FreeLibrary(hInst); printError(pSrvProc,'不能獲得分類號與專輯的對應表'); return XP_ERROR; }}

++ nRef;return (XP_NOERROR);}

SRVRETCODE xp_part_process(SRV_PROC* pSrvProc){typedef bool (*Func)(char*);if(nRef == 0){ printError(pSrvProc,'函數尚未初始化,請首先調用xp_part_init'); return XP_ERROR;}Func theFunc = (Func)::GetProcAddress(hInst,'Get');

BYTE bType;ULONG cbMaxLen,cbActualLen;BOOL fNull;char szInput[256] = {0};

if (srv_paraminfo(pSrvProc, 1, &bType, (ULONG*)&cbMaxLen, (ULONG*)&cbActualLen, (BYTE*)szInput, &fNull) == FAIL){ printError(pSrvProc,'srv_paraminfo 返回 FAIL'); return XP_ERROR;}szInput[cbActualLen] = 0;

string strInput = szInput;string strOutput = ';';int cur,old = 0;while(string::npos != (cur = strInput.find(';',old)) ){ strncpy(szInput,strInput.c_str() + old,cur - old); szInput[cur - old] = 0; old = cur + 1; theFunc(szInput);

if(string::npos ==strOutput.find((string)';' + szInput)) strOutput += szInput;}

strcpy(szInput,strOutput.c_str());if (FAIL == srv_paramsetoutput(pSrvProc, 1, (BYTE*)(szInput + 1), strlen(szInput) - 1,FALSE)){ printError (pSrvProc, 'srv_paramsetoutput 調用失敗'); return XP_ERROR;}

srv_senddone(pSrvProc, (SRV_DONE_COUNT | SRV_DONE_MORE), 0, 0);return XP_NOERROR;}

SRVRETCODE xp_part_finalize(SRV_PROC* pSrvProc){typedef void (*Func)();

if(nRef == 0) return XP_NOERROR;Func theFunc = (Func)::GetProcAddress(hInst,'Fin');

if((--nRef) == 0){ theFunc(); ::FreeLibrary(hInst); hInst = NULL;}return (XP_NOERROR);}

我想雖然看上去不是很高明,然而問題應該是解決了的。

還有一點說明,為什么不使用Tls,老實說,我考慮過使用的,因為其實代碼是有一點問題的,假如一個用戶調用xp_part_init,然后另一個用戶也調用xp_part_init,注意我們的存儲過程可是服務器端的,然后第一個用戶調用xp_part_finalize,那么會怎樣,他仍然可以正常使用xp_part_process,這倒無所謂,然而第一個用戶調用兩次xp_part_finalize,就能夠影響第二個用戶了,他的xp_part_process將返回錯誤。

使用Tls 似乎可以解決這問題,例如再添加一個tls_index變量,調用 TlsSetValue保存用戶私人數據,TlsGetValue檢索私人數據,當xp_part_init時,假如該私人數據為0,執行正常的初始化過程,(即上面的xp_part_init)執行成功后存儲私人數據為1,假如是1,直接返回,xp_part_finalize時,假如私人數據為1,則執行正常的xp_part_finalize,然后設私人數據為0,假如是0,直接返回。

好像想法還是不錯的,這樣隔離了多個用戶,安全性似乎提高了不少,然而事實是不可行的。因為Tls保存的并不是私人數據,而是線程本地變量,我們不能保證一個用戶的多次操作都是用同一個線程執行的,這個由SQL Server自己控制,事實上我在查詢分析器里多次執行的結果顯示,SQL Server內部似乎使用了一個線程池。既然如此,那這種想法也只能作罷。

標題叫 編寫安全的SQL server擴展存儲過程,其實還是很不安全,除非調用者嚴格遵守 Init與Finalize的配對原則,幸運的是,這個是程序員可以控制的,只要遵守這個原則,那就是安全的。

標簽: Sql Server 數據庫
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
在线一区视频观看| 日本欧美不卡| 日韩毛片视频| 麻豆中文一区二区| 久久福利精品| 亚洲一区免费| 石原莉奈在线亚洲二区| 亚洲欧洲国产精品一区| 久久中文字幕一区二区三区| 亚欧成人精品| 中文字幕av亚洲精品一部二部| 午夜日本精品| 人人精品人人爱| 蜜臀av性久久久久蜜臀aⅴ流畅| 午夜欧美理论片| 久久成人国产| 亚洲制服少妇| 日本a级不卡| 久久要要av| 色老板在线视频一区二区| 激情久久一区二区| 日韩av网站免费在线| 国内精品伊人| 欧美私人啪啪vps| 亚洲伊人精品酒店| 一本一道久久a久久| 日韩av电影一区| 久久婷婷国产| 99久久精品费精品国产| 视频一区二区三区在线| 亚州精品视频| 国产日产精品_国产精品毛片 | 黄色日韩在线| 日韩一区二区三区精品| 久久一区精品| 黄色成人在线网址| 国产欧美一区二区色老头| 久久久久国产精品一区二区| 久久国产精品亚洲77777| 欧美精品国产| 欧美69视频| 蜜桃久久av| 日韩欧美精品| 久久精品凹凸全集| 欧美+日本+国产+在线a∨观看| 国产日韩亚洲欧美精品| 免费av一区| 欧美日韩va| 国产成人精品亚洲日本在线观看| 亚洲精品在线a| 久久国产欧美| 极品av在线| 欧美日一区二区三区在线观看国产免 | 色乱码一区二区三区网站| 一区在线免费观看| bbw在线视频| 欧美成a人片免费观看久久五月天| 五月精品视频| 日韩精品一卡| 国产videos久久| 久久不卡日韩美女| 欧美亚洲一级| 欧美精品国产一区| 一本一道久久a久久| 激情婷婷久久| 欧美好骚综合网| 久久影院一区二区三区| 国产精品xxx在线观看| 91精品国产福利在线观看麻豆| 久久精品伊人| 国产精品久久久久久久免费观看| 国产精品久久久久久久久久齐齐 | 国户精品久久久久久久久久久不卡 | 国产在线看片免费视频在线观看| 91亚洲精品在看在线观看高清| 91精品观看| 六月婷婷一区| 综合一区在线| 国产亚洲欧美日韩在线观看一区二区 | 国产极品一区| 国产精品视频一区二区三区综合| 偷拍亚洲精品| 国产亚洲精品美女久久| 久久av偷拍| 国产亚洲第一伦理第一区| 久久99青青| 亚洲日本网址| 每日更新成人在线视频| 日韩国产欧美在线播放| 国产欧美综合一区二区三区| 国产精品久久久久久久久久齐齐 | 在线日韩电影| 伊人久久婷婷| 亚洲人www| 国产精品羞羞答答在线观看| 国产一区丝袜| 亚洲爱爱视频| 性色一区二区| 免费日韩一区二区| 日本欧美一区| 成人精品中文字幕| 亚洲精品麻豆| 久久一区欧美| 欧美亚洲国产一区| 亚洲精品人人| 国产在线视频欧美一区| 成人久久久久| 亚洲精华国产欧美| 国产欧美一区二区色老头| 国产精品99久久久久久董美香| 欧美xxxx中国| 久久国产精品久久久久久电车| 国产无遮挡裸体免费久久| 97成人在线| 日韩精品dvd| 亚洲精品麻豆| 丝袜诱惑制服诱惑色一区在线观看| 欧美日韩1区| 亚洲一区二区小说| av高清不卡| 欧美aⅴ一区二区三区视频| 天使萌一区二区三区免费观看| 98精品视频| 美女性感视频久久| 亚洲一区av| 国产综合激情| 午夜久久中文| 精品三区视频| 在线综合欧美| 国产在线不卡| 国产99久久| 99精品在线观看| 成人小电影网站| 国内精品伊人| 91亚洲国产成人久久精品| 久久99精品久久久久久园产越南 | 欧美日韩夜夜| 日韩一级欧洲| 欧美一区二区三区激情视频| 国产66精品| 高清不卡一区| 婷婷综合六月| 免费在线欧美黄色| 久久久国产精品入口麻豆| 国产精品手机在线播放| 国产精品一区二区三区www| 国产精品超碰| а√天堂8资源中文在线| 国产精品精品| 国产一区二区三区自拍| 99国产精品久久久久久久成人热| 日韩视频网站在线观看| 成人看片网站| 丝袜脚交一区二区| 亚洲一级淫片| 国产亚洲精品美女久久| 国产一区二区三区四区五区| 欧美国产另类| 国产一区日韩欧美| 日韩成人av影视| 日韩专区精品| 男女精品网站| 免费在线观看一区| 天堂资源在线亚洲| 日本亚洲视频| 欧美激情另类| 久久高清国产| 精品国产一区二| 欧美日韩国产高清| 欧美精品不卡| 亚洲中字黄色| 久久中文欧美| 在线看片国产福利你懂的| 一区三区视频| 国产精成人品2018| 中国女人久久久| 国产精品一区亚洲| 在线一区免费观看| 日本欧美不卡| 麻豆一区二区三| 欧美理论视频| 卡一卡二国产精品| 亚洲精品人人| 日韩免费视频| 亚洲精品大片| 成人精品中文字幕| 精品日韩一区| 丝瓜av网站精品一区二区| 国产精品入口久久| 免费日本视频一区| 日韩中文影院| 国产在线日韩精品| 国产高清精品二区| 日韩精品成人在线观看| 欧美.日韩.国产.一区.二区 | 老牛影视精品| 久久99影视| 久久gogo国模啪啪裸体| 欧美日韩99| 国产欧美日韩在线观看视频|