【问题标题】:ASP.net and SQL Server 2005: ASPNET account settingASP.net 和 SQL Server 2005:ASPNET 帐户设置
【发布时间】:2008-12-14 21:13:53
【问题描述】:

我对 SQL Server 2005 中的 ASP.NET 帐户有点困惑。在我的网站连接字符串中,我使用 sa 帐户连接到 SQL Server 数据库。当我使用 Firefox 登录我的网站时,我收到一个错误

用户登录失败:'AccountName'

我在 ms 支持网站上找到了答案。它提到了 3 种纠正此方法的方法,其中之一是在 SQL Server for ASPNET 中授予正确的权限。

我为服务器角色选择了公共,授予连接数据库的权限并启用登录,我还在用户映射中选择了数据库。我的数据库存储过程仍然出现权限错误。

我错过了什么?

编辑:我在我的数据库中将ASPNET 设置为数据库所有者,一切正常。如果我只是设置读写,它不起作用。将ASPNET账号设置为db owner是不是有安全风险?

【问题讨论】:

    标签: asp.net


    【解决方案1】:

    首先不要永远从 Web 应用程序作为 SA 连接,这是一个巨大的安全风险。

    听起来您的连接字符串搞砸了,它使用的是 NT 身份验证,而不是指定的用户/密码组合。

    除非您直接访问表,否则您不需要将应用程序池帐户设置为 dbo;而是将其添加到该数据库的公共组中;这样你就可以适当地限制它。

    【讨论】:

      猜你喜欢
      • 2011-04-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-09-17
      • 2011-02-17
      • 1970-01-01
      • 2010-10-11
      • 1970-01-01
      相关资源
      最近更新 更多