运维日记|SQL server 那点事

美创科技
关注

2.2 模拟客户环境新建并授权

--1、创建用户并授权

美创运维日记|SQL server 那点事

--2 、测试(用dsz_test1登录)

美创运维日记|SQL server 那点事

--3、图形化界面显示

美创运维日记|SQL server 那点事

妈耶,dsz_test1  登录后可以看到另外一张表,而且竟然可以update,玩我呢!!!

三、分析原因

3.1 查看本地用户权限

美创运维日记|SQL server 那点事

美创运维日记|SQL server 那点事

3.2 查看客户环境权限

美创运维日记|SQL server 那点事

美创运维日记|SQL server 那点事

貌似一毛一样,真的见鬼了吗?

我们再仔细分析,对于新建的用户,我们不是别的角色成员,也不是别的角色领袖……等等,角色?对啊,不是还有个public的东东存在吗???

声明: 本文由入驻OFweek维科号的作者撰写,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。
侵权投诉

下载OFweek,一手掌握高科技全行业资讯

还不是OFweek会员,马上注册
打开app,查看更多精彩资讯 >
  • 长按识别二维码
  • 进入OFweek阅读全文
长按图片进行保存