导航

js注入的 SQL SERVER 2005 权限设置

Posted on 2009-04-26 19:08  wanderer  阅读(197)  评论(0)    收藏  举报

一是不要用SA权限,大家都知道的


这个才是很重要的
是删除表的
sys.all_columssys.all_objectsselect权限

这两个权限在相应数据库展开下视图=》视图表中


pubilcselect权限去掉,在属性里取消掉SELECT权限

三、访问数据库的用户,其服务器角色不用设置,全为空,只需要设数据库映射即可,然后数据库映射映射只给db_owerpubilc权限