打印本文 打印本文 关闭窗口 关闭窗口
SQL INJECTION的SQL SERVER安全设置
作者:武汉SEO闵涛  文章来源:敏韬网  点击数5285  更新时间:2007/11/14 12:58:55  文章录入:mintao  责任编辑:mintao
CREATE PROCEDURE

CREATE RULE

CREATE TABLE

CREATE VIEW

 

暗示性权限

暗示性权限控制那些只能由预定义系统角色的成员或数据库对象所有者执行的活动。例如,sysadmin

固定服务器角色成员自动继承在 SQL Server 安装中进行操作或查看的全部权限。

数据库对象所有者还有暗示性权限,可以对所拥有的对象执行一切活动。例如,拥有表的用户可以查看、添加或删除数据,更改表定义,或控制允许其他用户对表进行操作的权限。

db_owner                      在数据库中有全部权限。

db_accessadmin                 可以添加或删除用户 ID

db_securityadmin                可以管理全部权限、对象所有权、角色和角色成员资格。

db_ddladmin                    可以发出 ALL DDL,但不能发出 GRANTREVOKE

DENY 语句。

db_backupoperator               可以发出 DBCCCHECKPOINT BACKUP 语句。

db_datareader                   可以选择数据库内任何用户表中的所有数据。

db_datawriter                   可以更改数据库内任何用户表中的所有数据。

db_denydatareader               不能选择数据库内任何用户表中的任何数据。

上一页  [1] [2] [3] [4] [5] [6]  下一页

打印本文 打印本文 关闭窗口 关闭窗口