欢迎光临
我们一直在努力

编程管理SQL SERVER的帐号

建站超值云服务器,限时71元/月

每个人都关心数据安全。如果不关心的话,可能没有意识到访问服务器中的敏感数据是非常容易的。因为sql server在这方面已经替我们考虑过了,所以在我们开发应用程序就可以直接使用sql server的安全策略。

在sql server中,我们可以在enterprise manager中创建一个登录帐号,并且赋予一定的权限,如果要做到我们的应用程序中呢?

sql server提供了如下系统过程

一、sp_addlogin 添加登录帐号

sp_addlogin login_id[,password[,defaultdb[,defaultlanguage]]]

login_id 帐号名

password 口令

defaultdb 缺省数据库,默认为master数据库。

defaultlanguage 缺省语言

二、sp_adduser 添加用户

sp_adduser login_id[,username[,rolename]]

username 登录数据库的别名

rolename 用户隶属的组名

三、sp_droplogin 删除帐号

sp_droplogin login_id

四、sp_dropuser 删除用户

sp_dropuser username

五、grant 授予用户或组许可权限

grant permission_list on object_name to name_list

permission_list 授予的权限的清单

object_name 被授予权限的表、视图或存储过程

name_list 被授予权限的用户或组的清单

六、revoke 收回用户或组许可权限

revoke permission_list on object_name from name_list

七、sp_password 修改口令

sp_password [old_password,]new_password[,login_id]

前六个过程只能sa或被sa授予security administrators权限的人才可使用,第七个过程普通用户可能使用,但不能使用login_id项,只有上述权限的人才可使用此项

 

应用实例:

添加

declare @login varchar(6),@pass varchar(11)

exec sp_addlogin @login,@pass,databasename

exec sp_adduser @login,@login,public

grant insert,select,update,delete on table1 to public

删除

revoke insert,delete on table1 from public

exec sp_dropuser @login

exec sp_droplogin @login

本文代码在nt4+sql7和win98+sql7和nt4+sql6.5中测试通过

参考资料:sql server 7.0 开发指南

作者:water

赞(0)
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com 特别注意:本站所有转载文章言论不代表本站观点! 本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。未经允许不得转载:IDC资讯中心 » 编程管理SQL SERVER的帐号
分享到: 更多 (0)

相关推荐

  • 暂无文章