导航

js注入的 SQL SERVER 2005 权限设置

Posted on 2009-04-26 19:08  wanderer  阅读(210)  评论(0)    收藏  举报

一是不要用SA权限,大家都知道的

二
这个才是很重要的
是删除表的
sys.all_colums和sys.all_objects的select权限

这两个权限在相应数据库展开下视图=》视图表中


把
pubilc的select权限去掉,在属性里取消掉SELECT权限

三、访问数据库的用户,其服务器角色不用设置,全为空,只需要设数据库映射即可,然后数据库映射映射只给db_ower、pubilc权限