sqlserver清理日志文件

[b]清理日志文件[/b]

USE master
GO
ALTER DATABASE matchKraft(数据库名) SET RECOVERY SIMPLE WITH NO_WAIT
GO
ALTER DATABASE matchKraft(数据库名) SET RECOVERY SIMPLE
GO
USE matchKraft(数据库名)
GO
DBCC SHRINKFILE (dcp_log(数据库右键属性-文件-日志类型-逻辑名称), 0, TRUNCATEONLY)
GO

USE master
GO


数据库右键属性-选项-恢复模式-选择简单


[b]权限管理[/b]


/*--示例说明
示例在数据库pubs中创建一个拥有表jobs的所有权限、拥有表titles的SELECT权限的角色r_test
随后创建了一个登录l_test,然后在数据库pubs中为登录l_test创建了用户账户u_test
同时将用户账户u_test添加到角色r_test中,使其通过权限继承获取了与角色r_test一样的权限
最后使用DENY语句拒绝了用户账户u_test对表titles的SELECT权限。
经过这样的处理,使用l_test登录SQL Server实例后,它只具有表jobs的所有权限。
--*/

USE pubs

--创建角色 r_test
EXEC sp_addrole 'r_test'

--授予 r_test 对 jobs 表的所有权限
GRANT ALL ON jobs TO r_test
--授予角色 r_test 对 titles 表的 SELECT 权限
GRANT SELECT ON titles TO r_test

--添加登录 l_test,设置密码为pwd,默认数据库为pubs
EXEC sp_addlogin 'l_test','pwd','pubs'

--为登录 l_test 在数据库 pubs 中添加安全账户 u_test
EXEC sp_grantdbaccess 'l_test','u_test'

--添加 u_test 为角色 r_test 的成员
EXEC sp_addrolemember 'r_test','u_test'

--拒绝安全账户 u_test 对 titles 表的 SELECT 权限
DENY SELECT ON titles TO u_test

/*--完成上述步骤后,用 l_test 登录,可以对jobs表进行所有操作,但无法对titles表查询,虽然角色 r_test 有titles表的select权限,但已经在安全账户中明确拒绝了对titles的select权限,所以l_test无titles表的select权限--*/

--从数据库 pubs 中删除安全账户
EXEC sp_revokedbaccess 'u_test'

--删除登录 l_test
EXEC sp_droplogin 'l_test'

--删除角色 r_test
EXEC sp_droprole 'r_test'


exec sp_dropsrvrolemember 'l_test', sysadmin
go
exec sp_addsrvrolemember 'l_test', securityadmin
go

exec sp_addsrvrolemember 'l_test', sysadmin
go

exec sp_addsrvrolemember 'l_test',serveradmin
go
exec sp_dropsrvrolemember 'l_test', serveradmin
go




[b]查看锁表[/b]



select b.session_id,b.login_name,db_name(a.resource_database_id),
object_name(a.resource_associated_entity_id,a.resource_database_id),
a.resource_type,a.request_mode,a.request_type
from sys.dm_tran_locks a inner join sys.dm_exec_sessions b
on a.request_session_id=b.session_id
where a.resource_type in ('database','object')

ORDER BY db_name(a.resource_database_id)



[b]注入[/b]


筛选输入

筛选输入可以删除转义符,这也可能有助于防止 SQL 注入。但由于可引起问题的字符数量很大,因此这并不是一种可靠的防护方法。以下示例可搜索字符串分隔符。


private string SafeSqlLiteral(string inputSQL)
{
return inputSQL.Replace("'", "''");
}



LIKE 子句
请注意,如果要使用 LIKE 子句,还必须对通配符字符进行转义:

s = s.Replace("[", "[[]");
s = s.Replace("%", "[%]");
s = s.Replace("_", "[_]");
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值