【发布时间】:2010-11-15 01:17:06
【问题描述】:
对于 Web 应用程序数据库,从安全的角度仅,与仅 sp 解决方案相反的论点是什么,其中 app db 帐户无权访问表和视图,只能执行sps?
如果有人拦截了 app db 帐户,那么受到攻击的表面区域会比不暴露表和视图时要小得多。非 sp 解决方案提供(或不提供)哪些安全优势?我看到了使用非 sp 解决方案的许多优点,但是公开所有表让我有点担心。
这个问题是针对主要数据库供应商的产品,但特别是 sql server 2008。
【问题讨论】:
标签: sql-server security web-applications database-design stored-procedures