讨论用什么用户登陆SQLserver的问题
以前做过的asp连接数据库,用的用户和权限都很随意。常常是一个sa就OK了,但是这么长时间来一直迷惑,这样安全性肯定是不好,各位同仁都是用的什么样的用户在登陆SQLserver的,设置了什么权限。
最近在做的一个站点,我设了一个用户比如(smile),只用来读取特定的库比如(ikeep),然后为了让这个用户能有读写的权限,把它的数据库角色设置为了db_datareader和db_datawriter
这样设置是否恰当呢?还有public这个角色有什么作用的?大家在连数据库的时候都使用的是什么用户,怎么样设置角色的?希望大家多来灌灌