【发布时间】:2010-04-28 22:57:20
【问题描述】:
在我们的数据库上处理一些随机 sql 查询时,我们可能不想通过错误地输入它们的名称来向某些数据库表插入或删除项目。那么如何让他们锁定“编辑”,才能安全工作。
谢谢。
【问题讨论】:
标签: sql-server security sql-server-2000 database-permissions database-security
在我们的数据库上处理一些随机 sql 查询时,我们可能不想通过错误地输入它们的名称来向某些数据库表插入或删除项目。那么如何让他们锁定“编辑”,才能安全工作。
谢谢。
【问题讨论】:
标签: sql-server security sql-server-2000 database-permissions database-security
为什么不在您的数据库中定义一个角色,并赋予该角色对用户需要的任何表的权限,但该角色对您关注的表没有更新/删除权限?
【讨论】:
正如其他人所提到的,这应该在角色中设置。
【讨论】:
使用受限权限帐户,并拒绝其修改“受保护”表的权利。
【讨论】:
角色是最佳实践方式。但是,如果您不能/不会使用角色,则可以使用触发器,请参阅此答案:SQL Server Query Editors - any that warn of number of rows to be changed?
【讨论】:
将这些特殊表移到它自己的数据库中。仅授予用户帐户对此数据库的选择权限。
【讨论】: