00001
00002
00003
00004
00005
00006
00007
00008
00009
00010
00011
00012
00013
00014
00015
00016
00017
00018
00019 #include "sqliteInt.h"
00020
00021
00022
00023
00024
00025 #ifndef SQLITE_OMIT_AUTHORIZATION
00026
00027
00028
00029
00030
00031
00032
00033
00034
00035
00036
00037
00038
00039
00040
00041
00042
00043
00044
00045
00046
00047
00048
00049
00050
00051
00052
00053
00054
00055
00056
00057
00058
00059
00060
00061
00062
00063
00064
00065
00066
00067
00068
00069
00070
00071
00072
00073 int sqlite_set_authorizer(
00074 sqlite *db,
00075 int (*xAuth)(void*,int,const char*,const char*,const char*,const char*),
00076 void *pArg
00077 ){
00078 db->xAuth = xAuth;
00079 db->pAuthArg = pArg;
00080 return SQLITE_OK;
00081 }
00082
00083
00084
00085
00086
00087 static void sqliteAuthBadReturnCode(Parse *pParse, int rc){
00088 sqliteErrorMsg(pParse, "illegal return value (%d) from the "
00089 "authorization function - should be SQLITE_OK, SQLITE_IGNORE, "
00090 "or SQLITE_DENY", rc);
00091 pParse->rc = SQLITE_MISUSE;
00092 }
00093
00094
00095
00096
00097
00098
00099
00100
00101
00102
00103 void sqliteAuthRead(
00104 Parse *pParse,
00105 Expr *pExpr,
00106 SrcList *pTabList
00107 ){
00108 sqlite *db = pParse->db;
00109 int rc;
00110 Table *pTab;
00111 const char *zCol;
00112 int iSrc;
00113 const char *zDBase;
00114 TriggerStack *pStack;
00115
00116 if( db->xAuth==0 ) return;
00117 assert( pExpr->op==TK_COLUMN );
00118 for(iSrc=0; iSrc<pTabList->nSrc; iSrc++){
00119 if( pExpr->iTable==pTabList->a[iSrc].iCursor ) break;
00120 }
00121 if( iSrc>=0 && iSrc<pTabList->nSrc ){
00122 pTab = pTabList->a[iSrc].pTab;
00123 }else if( (pStack = pParse->trigStack)!=0 ){
00124
00125
00126
00127 assert( pExpr->iTable==pStack->newIdx || pExpr->iTable==pStack->oldIdx );
00128 pTab = pStack->pTab;
00129 }else{
00130 return;
00131 }
00132 if( pTab==0 ) return;
00133 if( pExpr->iColumn>=0 ){
00134 assert( pExpr->iColumn<pTab->nCol );
00135 zCol = pTab->aCol[pExpr->iColumn].zName;
00136 }else if( pTab->iPKey>=0 ){
00137 assert( pTab->iPKey<pTab->nCol );
00138 zCol = pTab->aCol[pTab->iPKey].zName;
00139 }else{
00140 zCol = "ROWID";
00141 }
00142 assert( pExpr->iDb<db->nDb );
00143 zDBase = db->aDb[pExpr->iDb].zName;
00144 rc = db->xAuth(db->pAuthArg, SQLITE_READ, pTab->zName, zCol, zDBase,
00145 pParse->zAuthContext);
00146 if( rc==SQLITE_IGNORE ){
00147 pExpr->op = TK_NULL;
00148 }else if( rc==SQLITE_DENY ){
00149 if( db->nDb>2 || pExpr->iDb!=0 ){
00150 sqliteErrorMsg(pParse, "access to %s.%s.%s is prohibited",
00151 zDBase, pTab->zName, zCol);
00152 }else{
00153 sqliteErrorMsg(pParse, "access to %s.%s is prohibited", pTab->zName,zCol);
00154 }
00155 pParse->rc = SQLITE_AUTH;
00156 }else if( rc!=SQLITE_OK ){
00157 sqliteAuthBadReturnCode(pParse, rc);
00158 }
00159 }
00160
00161
00162
00163
00164
00165
00166
00167 int sqliteAuthCheck(
00168 Parse *pParse,
00169 int code,
00170 const char *zArg1,
00171 const char *zArg2,
00172 const char *zArg3
00173 ){
00174 sqlite *db = pParse->db;
00175 int rc;
00176
00177 if( db->init.busy || db->xAuth==0 ){
00178 return SQLITE_OK;
00179 }
00180 rc = db->xAuth(db->pAuthArg, code, zArg1, zArg2, zArg3, pParse->zAuthContext);
00181 if( rc==SQLITE_DENY ){
00182 sqliteErrorMsg(pParse, "not authorized");
00183 pParse->rc = SQLITE_AUTH;
00184 }else if( rc!=SQLITE_OK && rc!=SQLITE_IGNORE ){
00185 rc = SQLITE_DENY;
00186 sqliteAuthBadReturnCode(pParse, rc);
00187 }
00188 return rc;
00189 }
00190
00191
00192
00193
00194
00195
00196 void sqliteAuthContextPush(
00197 Parse *pParse,
00198 AuthContext *pContext,
00199 const char *zContext
00200 ){
00201 pContext->pParse = pParse;
00202 if( pParse ){
00203 pContext->zAuthContext = pParse->zAuthContext;
00204 pParse->zAuthContext = zContext;
00205 }
00206 }
00207
00208
00209
00210
00211
00212 void sqliteAuthContextPop(AuthContext *pContext){
00213 if( pContext->pParse ){
00214 pContext->pParse->zAuthContext = pContext->zAuthContext;
00215 pContext->pParse = 0;
00216 }
00217 }
00218
00219 #endif