|
|
1
1
我认为不可能改变整个会话的执行上下文。您可以为数据库中的每个表/视图创建一个用于插入、更新和删除的DML触发器,该触发器对某个app_name()执行回滚。您可以编写一个过程来自动创建所有这些触发器。 或者,如果您可以选择通过链接服务器连接Excel等应用程序,那么此时可以更改执行上下文。并创建一个登录触发器,当用户尝试通过Excel或其他应用程序直接连接到服务器时,该触发器将回滚连接。 |
|
|
2
1
假设您拥有对应用程序的控制权并可以修改它,那么应用程序角色将完全按照您的需要进行操作。请参阅联机丛书中的sp_setapprole开始。 |
|
|
3
0
你不能按你想要的方式来做。
我能想到的一些选择…
|
|
|
4
0
您真的需要先决定如何组织和管理凭证。 如果使用sp_setapprole,将绕过Windows身份验证,并允许任何用户通过该应用访问。如果这正是你真正想要做的,那么如果应用是一个服务器,请为该应用创建用户帐户,并在该用户的凭据下运行它。 如果它是一个客户端应用程序,那么创建一个只读取和发送应用程序需要的特定数据的Web服务,并在新帐户下运行该Web服务。然后,在iis7中,您可以在Web服务本身上放置一个ACL,以便它仍然受到保护。 另外,如果不信任该应用程序是干净的,并且不知道它在做什么,那么在允许它接触SQL Server之前,必须对它进行代码审查。如果这是你自己的应用程序,那么就开始信任你自己吧:—) |
|
|
vale383 · 如何在Django端点中查找user_id 1 年前 |
|
|
Tunahan Keklik · 如果用户仍在网站上时会话过期怎么办 2 年前 |
|
onizukaek · 如何将无密码登录链接认证应用于无头架构? 2 年前 |
|
|
Kananda Gama · Problema com登录[关闭] 2 年前 |