iT邦幫忙

0

網站資料庫權限設定

  • 分享至 

  • xImage

請教各位先進:
在開發網站時先用sa最高權限來開發,那網站要上線時想要調整網站資料庫的connection權限,但不知道一般要設定怎麼樣權限才適當?
MSSQL:我新增了一個帳號
資料庫角色成員資格 public, db_datareader, db_datawriter
然後指定這帳戶所使用的資料庫~
這樣的設定就好了嗎?是否還需要設定什麼比較符合安全性的限制,又不會造成系統上使用受限呢?
謝謝

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

8
richardsuma
iT邦大師 1 級 ‧ 2013-06-27 13:40:42
最佳解答
leo226 iT邦新手 4 級 ‧ 2013-06-27 13:57:20 檢舉

謝謝您,這些資訊我知道哦,我主要是想請教業界網站的權限設定經驗,在設定方面我只設定資料庫角色成員資格 public, db_datareader, db_datawriter不知這樣適不適合?還是另外有什麼安全性的東西需要設定的?

你可以先使用這三個Role,發生問題再調整,但要避免 SQL injection 的發生。

我要發表回答

立即登入回答