实验四 数据库的安全性

版权声明:原创文章,未经许可不能转载 https://blog.csdn.net/qq_38499625/article/details/80151064

实验内容

1、修改服务器的身份验证模式为“SQL Server和Windows身份验证模式”。

2、在服务器级别上创建二个以SQL Server身份验证为方式的登录名,登录名称分别为login_1、login_2。

create login login_1 with password='123'

create login login_2 with password='123'

3、分别为二个登录名在“Student_DB”数据库映射二个数据库用户,数据库用户名为User_1,User_2,使这二个登录名可以访问“Student_DB”数据库,并授予用户User_1查询Student表的权限。

use student_db

create user user1 for login login_1

create user user2 for login login_2

grant select on student to user1

扫描二维码关注公众号,回复: 3967175 查看本文章

4、把对表Course的INSERT权限授予用户User_1,允许他再将此权限授予用户User_2,试进行此权限的验证。

grant insert on course to user1 with grant option

grant insert on course to user2

insert into Course values('19','Database','2',3)

5、授予用户User_2对Student表有SELECT和INSERT权限,并验证User_2是否能够执行这些操作。

grant select on student to user2

grant insert on student to user2

insert into student values('201215129','张三','','19','CS')

6、授予用户User_1对SC表有Delete的权限,对Grade字段具有UPDATE的权利,并验证User_1能否对所有学生成绩进行成绩的修改。

Grant delete, update(grade) on sc to user1

7、把对用户User_2授予的所有权利收回,并验证收回后的执行情况。

revoke select,insert on student from user2

revoke insert on course from user2


8、(选做题)在Student_DB数据库中创建角色SROLE,将查询和更新Course表的权限授予角色SROLE,并验证该角色的权限。

create role srole

grant select,update on course to srole

grant srole to user2

猜你喜欢

转载自blog.csdn.net/qq_38499625/article/details/80151064