【发布时间】:2011-04-02 14:38:17
【问题描述】:
我正在测试 mssql 中的权限并遇到问题。我制作了一个“Countries”表和一个“spCountries”存储过程。现在,我创建了一个用户“silverlight”,并且没有授予它对 Country 表的任何权限。用户可以执行存储过程。
现在,当我执行 Select 时,它会失败,但在 exec spCountries 中,所有数据都是可见的。如何检查存储过程中的权限?
如果存储过程执行 EXEC "SELECT * FROM countries" 而不仅仅是 SELECT FROM ...,这也可能吗?
也许最好只返回一个空记录集而不是错误...
有人有想法吗?
【问题讨论】:
-
我已经更新了答案
标签: sql-server security stored-procedures permissions