お客様のクライアントの1人は、Webサイトが使用するデータベースログインに 'db _ owner'ロールを含めるように要求しており、データベースの変更を行うスクリプト(ASPページ)をアップロードすることができます。通常、サーバー上でホストされているデータベースのログインには、「db _ reader」と「db _ writer」のみが含まれます。これは大丈夫ですか、またはSQLスクリプトを転送して代理で実行するように要求する必要がありますか?クライアントに 'db_owner'ロールを持つSQL Serverログインを与える必要がありますか?
私はあまりにも保護されていますか?おかげ
ええ、それは私が考えていた、ありがとう。 – Nick
注意すべき点が1つあります。これはまだ非常に売れ行きがあります。なぜなら、すべてのクライアント(すべてのコーダーは問題あり)は彼らがうまくやっていると思うからです。クライアントはdbを怒らせることはありません(結局のところ彼のアプリケーションを実行します)ので、あなたはセキュリティ面を追いかけたいと思っています。 – DevinB
すべての変更がプロバイダーを介してフィルタリングされることを必要とするブランケットポリシーを持つのは間違いであり、貧弱なカスタマーサービスだと思います。私は、私がやるべきことをやり遂げることを可能にする協力的取り決めを好む。私が仕事をすることができ、リスクを吸収しようとするなら、なぜ私を許さないのですか? – tvanfosson