存储过程的权限问题

来源:互联网 发布:软件培训机构网站 编辑:程序博客网 时间:2024/05/18 02:53

    早上测试新SQL SERVER账号对存储过程的使用情况,对于没有删除表数据权限的用户来执行含有删除语句的存储过程却可以正常执行,虽然结果是自己想要的,但是过程却和想象的相差甚远。后来经过一上午的测试发现存储过程的权限与T-SQL的执行权限不太一样:

    在权限设置上,对于表当然是经典的INSERT,UPDATE,SELECT权限了,类似的还能赋予视图等,在存储过程上,一般的只是赋予EXEC权限,但是对于存储过程中涉及的一些安全主体的全体均不用考虑,只要在当时新建该存储过程的用户具有那些安全主体的权限能够成功的建立存储过程即可,其他用户只要能够执行该存储过程的权限就行,在就是创建存储过程的权限必须显式的使用GRANT CREATE PROC TO 'USE'来赋予用户创建存储过程的权限。删除的权限可以选中该存储过程的CONTROL权限再或者就是使用DBOWNER来删除了。

   

原创粉丝点击