设为首页 收藏本站
查看: 464|回复: 0

[经验分享] Sql Server中限定用户只能访问指定的储存过程

[复制链接]
发表于 2016-11-7 09:44:51 | 显示全部楼层 |阅读模式
  Sql Server中限定用户只能访问指定的储存过程
有一个客运售票系统,除了自己车站售票外,还允许外面单位通过internet或专线等连接进行代理售票,为此,我们新建了几个必要的储存过程,作为接口,供对方开发代售软件使用,并新建一个登录名,供对方连接到数据库
现在问题出来了,我们提供的储存过程都比较复杂(业务本身复杂造成),里面需要访问大量表、储存过程、函数等,我们只希望对方使用这几个储存过程,而不希望用户访问表等其他信息,一是出于保密(不希望对方看到不该看的数据),二是出于安全,万一对方不小心来个DELETE,那就欲哭无泪了,三是防止对方为简化查询,直接从表提取数据(表中数据量大,有索引,对方可能忽略),从而导致服务器效率低下。
为简化叙述,我们假设储存过程为myProc1,登录名为myUser,myProc1的内容为 select * from table1。
设定myUser只能执行myProc,用myUser登录,执行储存过程myProc1:EXEC [dbo].[myProc1],被服务器拒绝,提示没有查询table1的权限,如果赋于了查询权限,前面提到的问题就无法解决了,如何只允许myUser执行myProc1而不允许其访问table1呢,经过试验,我采用链接服务器较好地解决了,方法如下:
1、建立一个链接服务器,注意,是自己和自己链接,为安全起见,我修改了sql server默认端口,新端口号为4000,因此,链接服务器名称为“服务器名,4000”,登录名为sa,注意,登录名为sa或者其他能访问相关数据的帐号
2、新建一个储存过程,假如为myProc2,并允许myUser执行该储存过程
3、myProc2的内容为 exec [服务器名,4000].[数据库名].dbo.myProc1
  现在,将myProc2作为对外接口就行了,也就是用户可以执行myProc2,如EXEC [dbo].[myProc2],我们来看看执行过程,用户用myUser登录后,执行myProc2,myProc2再调用链接服务器上 myProc1,因为使用了链接服务器,因此,登录链接服务器的帐号变成了sa,从而间接起到防止用户查询其他表的目的。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-296890-1-1.html 上篇帖子: SQL server数据库中数据类型tinyint,smallint,int和bigint的区别 下篇帖子: 抱SQL SERVER大腿之从巨大表中提炼非重复数据
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表