Почему вас беспокоит способность ваших пользователей добавлять произвольный SQL в свои отчеты запросов? Если у них есть права на изменение данных в вашей базе данных, они могут просто подключиться к ней с помощью любого клиента ODBC и напрямую выполнить SQL.
Я не уверен, что проблема заключается в 3P, похоже, что вам нужно ограничить пользователей, но не сделали этого.
Если у вас есть класс пользователей, которым нельзя изменять ваши данные, настройте их учетные записи таким образом. Полагаясь на то, что они будут использовать только инструмент отчетности, который не позволяет им изменять данные, это дыра в безопасности, через которую я мог бы проехать на грузовике.
Если им разрешено изменять данные, ограничение сеансов из 3P не поможет защитить вашу систему.
Если я не понял вашу установку. Я был неправ раньше, просто спросите мою жену. В таком случае, не стесняйтесь обучать меня.