運(yùn)維日記|SQL server 那點(diǎn)事
3.3 查看本地Public權(quán)限
3.4 查看客戶(hù)Public權(quán)限
嗷,是不是感覺(jué)到什么了, 之所以dsz_test1能對(duì)dsz_1表肆意妄為,是因?yàn)閜ublic的鍋啊。
四、Public
每個(gè)數(shù)據(jù)庫(kù)的所有用戶(hù)都是public角色,用戶(hù)同樣不能退出public角色成員。
默認(rèn)擁有VIEW ANY DATABASE和CONNECT權(quán)限
可以通過(guò)REVOKE VIEW ANY DATABASE FROM PUBLIC回收public權(quán)限
五、總結(jié)
本次權(quán)限問(wèn)題就是因?yàn)榭蛻?hù)授予public指定表的更新選擇權(quán)限,又因?yàn)樗杏脩?hù)都是public的角色,所以,只能回收掉public對(duì)該表的更新選擇權(quán)限:
然后再用dsz_test1登錄測(cè)試,結(jié)果令人滿(mǎn)意。如下:
建議:SQL server的public權(quán)限很特殊,每個(gè)用戶(hù)都會(huì)繼承它所擁有的權(quán)限,所以不建議對(duì)其授予相應(yīng)的權(quán)限,必要情況下,建議VIEW ANY DATABASE也回收。

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
免費(fèi)參會(huì)立即報(bào)名>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
-
精彩回顧立即查看>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 松下新能源中國(guó)布局:鋰一次電池新品介紹
-
精彩回顧立即查看>> 2024 智能家居出海論壇
-
精彩回顧立即查看>> 2024中國(guó)國(guó)際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
編輯推薦