允许用户访问又不失安全的SQL

ZDNet软件频道 时间:2003-12-18 作者:ZDNet China |  我要评论()
本文关键词:sqltips 安全 SQL
当用户试图在SQL Server上处理一些数据时,对数据库的任何改动都关联着多个对象。让我们来看看SQL是如何既允许用户访问又不失安全性的。
本文译自Builder.com,未经许可请勿转载

不论什么时候,当用户试图在SQL Server上处理一些数据的时候,他们对数据库的任何改动都关联着一个或多个对象。这些对象决定着他们的任何改动是否成功。在讨论SQL Server安全性的第三部分中,你将了解对象,物主身份,和许可。

对象

SQL Server中的一个对象是一个数据库中的任何一个构件。多种类型的对象都可存储在SQL Server数据库中,包括一下几种:

1 表格

2 视图

3 存储进程

4 索引

5 触发器

6 关键字

7 约束

8 默认

9 规则

10 用户自定义数据类型

对象由自己的名字来定义,包括服务器名,数据名,系主名,和对象名。这四个部分作为标识符组成了一个完整的对象名,看下面的例子:

[[[server.][database].][ownername].objectname]

在一个句法表中,放括号里表示可选择的元素。前三个构件更多时候被认为是限定词,不需要在所有的句法中出现。例如:MyServer.MyDatabase.Charlie.Customers是一个完整的对象名,它定义的是Customers表被用户Charlie创建在MyServer的服务器上的MyDatabase数据库中。幸运地是,在你引用一个对象的时候,不需要每次都包含它对象名中的所有构件。这个对象名的其他引用方式如下:

MyServer.MyDatabase..Customers
MyServer..Charlie.Customers
MyServer...Customers
MyDatabase.Charlie.Customers
MyDatabase..Customers
Charlie.Customers
Customers


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134