会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
CareySon
保持学徒心态
博客园
首页
新随笔
联系
订阅
管理
2015年1月9日
在SQL Server中添加供应用程序使用的帐号
摘要: 在之前客户咨询案例中,很多客户应用程序连接SQL Server直接用的就是SA帐号。如果对数据库管理稍微严格一点的话,就不应该给应用程序这种权限,通常应用程序只需要进行增删改查,而很少有DDL操作,因此配置帐号时应该遵循“最小权限分配”的原则仅仅赋予所需的权限。 对于应用程序来说,最小的权限通常就是就是给予读权限,写权限和执行存储过程权限。由于为了防止SQL注入导致的数据库信息泄...
阅读全文
posted @ 2015-01-09 10:22 CareySon
阅读(2470)
评论(0)
推荐(2)
编辑
公告