通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>在线服务>>疑难解答>>正文 新版上线![旧版]
注:打开慢时请稍等

sql问题汇编(2)

http://www.iyit.net  日期:2006-5-3 19:22:54  来源:  点击:
参加讨论】 还有其它值得提到的新特性吗?

我们还增加了deny语句,可以被管理员用来禁止某个用户对一个对象的所有访问权限。在sql server 6.5中你可以在一行上运行两次revoke语句来在某种程度上仿效deny语句。

在sql server 7.0中,如果你想阻止某人查看某一个表,你可以使用deny来禁止他的select权限。使用deny语句时应当非常小心。举个例子:假如你在authors表上有select和insert的权限,而且作为某个nt组的成员,你还拥有update权限。然而,你所在的另一个nt组被deny语句禁止了insert和update权限。结果是,你只有select权限了。deny语句会禁止对数据库对象的访问,因此你要确保没有对public组使用deny语句,因为任何用户都总是public组中的成员。许多没有经验的管理员这样做了,然后他们只好打电话来向我们求助。

deny不仅可以用于数据库对象,它还可以用于登录名。例如,你授予了nt组“domain users”登录到sql server的权限。joe刚刚被解雇了但是他还不知道。你不能简单地使用revoke语句来取消joe的登录权限,因为他没有被单独授予登录权限,而是和其他成员一起作为“domain users”组中的一个成员被一起授予登录权限。这时你就可以特别地对joe使用deny语句。这样他不能登录到sql server了,而同一个组的其他成员仍然可以。

应用程序角色是如何工作的?

可能解释应用程序角色的最好方式是在实际情况中说明。比方说你想做一个职工工资单的应用程序,可以允许用户更新工资。当然你不希望允许用户简单地登录到sql server中然后更改工资。如果雇员能够那样做的话,他就可能试图去更改他自己的工资了。更合适的方法是使用一个工资单应用程序,它能够执行特定的安全检查,例如,不允许用户更新他们自己的工资。

它是这样工作的。你的工资单应用程序以使用者的安全级别登录到sql server,以便服务器审计追踪工具能够知道到底是谁在登录到sql server。然后你的应用程序切换到适当的数据库并调用系统存储过程“sp_setapprole”来启动应用程序角色。应用程序角色是受密码保护的,所以你需要把密码作为参数传递给sp_setapprole。当数据在网上传输时,你也可以对密码进行加密。

一旦启动了应用程序角色,用户现有的权限被关闭,应用程序角色的安全权限被相应打开。你的应用程序现在就可以使用应用程序角色来执行修改数据库的操作了。

需要注意的一个问题是,应用程序角色是特定于连接的。假如你同时打开了两个到sql server的连接,你必须保证每个连接的应用程序角色都被打开了。使用应用程序角色时,一旦打开连接并转换到适当的数据库后,第一件事情就是调用“sp_setapprole”存储过程。如果不启动应用程序角色,你就不能够访问任何应用程序角色所专有的数据。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:sql问题汇编(1)
下一篇:sql问题汇编(3)
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
jsp+mysql+java类优化分页 jbuilderx+sql server开发hibernate visual c#的sql server编程
visual c#的sql server编程 用perl访问mysql数据库之一 用perl访问mysql数据库之二
asp.net连sql7接口源代码  一个用wsh来控制sqlserver的dcom的vbs .net下调用sqlserver2k中存储过程
用asp.net还原与恢复sqlserver数据库 asp.net中如何防范sql注入式攻击 .net和sql server中“空值”辨析
asp.net2.0+sql server2005构建多层应用 如何在jsp中使用jdbc来联结mysql j2ee的jdbc配置指南--连接sql server 数
jsp连接sql server问题总结 jsp数据库操作例程 - 存储过程 - jdbc- jsp连接sql server 2000系统配置
tomcat5+mssql server 2000数据库连接池 win2000+php+mysql+tomcat+jsp完全整合 安装resin+mysql+iis+jdk的总结
配置整合win+apache+php+mysql+tcomcat windows2000下整合mysql4.0.13与tomcat java/jsp学习系列之六(mysql翻页例子)
最新更新 热点排行 推荐新闻
exeplorer.exe错误的问题的总结、解决
哪些数据库是免费的?                
如何实现mysql中的用户管理?         
在存储过程中使用use database       
怎样在vc、delphi中使用mysql(mysql o
快速安装windows操作系统独家秘籍
30秒清除windows系统所有垃圾
系统盘符错乱的解决方案
由windows远程桌面想到的复制粘贴问题
不输密码照样登陆操作系统
完美解决一个事件激活多个函数(2)
初学javascript之cookie篇(译)
javascript对象与数组参考大全
用javascript 实现的dual listbox
javascript版的日期输入控件
qq密码被盗怎么办!我教你找回密码
winrar将推出免费正版序列号!
轻易破解winrar,winzip密码
备份软件ghost使用教程
xp中重新安装或修复ie6的三种方法
让winrar汗颜的压缩软件uharc
ghost批处理命令用法详解
qb这样拿!免费获取qb方法剖析
如何控制我的电脑只允许登录我自己的q
qq2006 beta3隆重发布 实用功能一一奉
exeplorer.exe错误的问题的总结、解决
快速安装windows操作系统独家秘籍
30秒清除windows系统所有垃圾
系统盘符错乱的解决方案
由windows远程桌面想到的复制粘贴问题
不输密码照样登陆操作系统
windows下的虚拟主机设置全功略
windows操作系统完美维护技巧
ghost备份问题精彩解决方法集锦
菜鸟学电脑之端口基础知识
qq号码激活的常见问题及案例分析 
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息