存储过程的权限问题

    早上测试新SQL SERVER账号对存储过程的使用情况,对于没有删除表数据权限的用户来执行含有删除语句的存储过程却可以正常执行,虽然结果是自己想要的,但是过程却和想象的相差甚远。后来经过一上午的测试发现存储过程的权限与T-SQL的执行权限不太一样:

    在权限设置上,对于表当然是经典的INSERT,UPDATE,SELECT权限了,类似的还能赋予视图等,在存储过程上,一般的只是赋予EXEC权限,但是对于存储过程中涉及的一些安全主体的全体均不用考虑,只要在当时新建该存储过程的用户具有那些安全主体的权限能够成功的建立存储过程即可,其他用户只要能够执行该存储过程的权限就行,在就是创建存储过程的权限必须显式的使用GRANT CREATE PROC TO 'USE'来赋予用户创建存储过程的权限。删除的权限可以选中该存储过程的CONTROL权限再或者就是使用DBOWNER来删除了。

   

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值