- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
数据库安全实验二
实 验 报 告
课程名称 数据库安全
内 容 数据库权限的设计与实现
指导教师 岳 清
起止日期 2016.10.10-11.1
提交日期 2016.11.8
学 院 计算机学院
系别专业 软件工程
学生姓名 管腾飞
班级/学号 软工1401/2014011352
成 绩 ___________________
实验目的
掌握用户、角色、权限的设置。通过实验,进一步加深数据库用户、用户权限、服务器角色、数据库角色等概念含义。
实验内容
建立SQL Server登录:login_b,login_c,其中login_a的服务器角色为: public;login_b的服务器角色为: public+dbcreator;login_c的服务器角色为: public+sysadmin。
实现过程截图
用login_a登录,能否访问dbsecurity数据库?为什么?
答:无法访问。因为在建立login_a登陆账户时,其服务器的角色为public,而在此之前的dbsecurity所在的数据库角色为public+ sysadmin。角色不同所拥有的权限也不同。
用login_a登录,创建数据库login_a_db,是否成功,为什么?
答:创建数据库login_a_db失败。login_a登陆账户角色为public没有创建表的权限。
用login_b登录,能否访问dbsecurity数据库?为什么?
答:用login_b登录不能访问dbsecurity数据库。因为在次之前进行角色设定的时候,login_b的角色为public+dbcreator。而在此之前的dbsecurity所在的数据库角色为public+ sysadmin。角色不同所拥有的权限也不同。
用login_b登录,创建数据库login_b_db,是否成功,为什么?
答:用login_b登录,可以创建数据库login_b_db
用login_c登录,能否访问dbsecurity数据库?为什么?
答:用login_c登录,可以访问dbsecurity。因为在设定login_c角色时,有这个权限。
用login_c登录,创建数据库login_c_db,是否成功,为什么?
答:用login_c登录,成功创建数据库login_c_db。因为用户角色login_c拥有可以创建数据库的权限。
将login_a、login_b映射为dbsecurity数据库的用户。login_a的数据库角色为db_datareader;login_b的数据库角色为 db_datareade+db_datawriter
1:设定将login_a映射为dbsecurity数据库的用户。login_a的数据库角色为db_datareader。
2:设定将login_b映射为dbsecurity数据库的用户。login_b的数据库角色为 db_datareade+db_datawriter。
用login_a登录,对dbsecurity数据库的表查询、修改和删除,是否成功,为什么?
答:用login_a登录,对dbsecurity数据库的表查询成功,修改失败,删除失败。因为在设定登录名时,对dbsecurity数据库的角色设定为db_datareader就代表login_a只有数据的读取权限,并未拥有更改数据的权限。
验证:
用login_b登录,对dbsecurity数据库的表查询、修改和删除,是否成功,为什么?
答: 用login_b登录,对dbsecurity数据库的表查询成功,修改成功,以及删除也成功。因为在设定登录名login_b的数据库角色时,设定为db_datareade+db_datawriter说明login_b登录名既拥有数据库的读取,以及数据库的写的权限。
授予login_a对dbsecurity数据库中表employee的插入、删除和修改的权限。
答:授予login_a对dbsecurity数据库中表employee的插入、删除和修改的权限。在login_c用户中进行数据库查询操作,查询语句为:
grant delete on employee to login_a
grant update on employee to login_a
grant select on employee to login_a
插入的验证:
修改的验证:
删除的验证
如果希望lo
您可能关注的文档
- 数据库原理概论.ppt
- 数据库原理第一章课件.ppt
- 数据库原理练习题集-2013(学生版复习用).doc
- 数据库原理综合实验模板.doc
- 数据库同步的两种方式.docx
- 数据库基础与Access 2010.pptx
- 数据库基础知识(选讲).ppt
- 数据库基础试题13.doc
- 数据库处理第7章.ppt
- 数据库备份与还原命令综合实验.docx
- 2024年江西省高考政治试卷真题(含答案逐题解析).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)物理试卷(含答案详解).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)地理试卷(含答案详解).pdf
- 2024年内蒙通辽市中考化学试卷(含答案逐题解析).docx
- 2024年四川省攀枝花市中考化学试卷真题(含答案详解).docx
- (一模)长春市2025届高三质量监测(一)化学试卷(含答案).pdf
- 2024年安徽省高考政治试卷(含答案逐题解析).pdf
- (一模)长春市2025届高三质量监测(一)生物试卷(含答案).pdf
- 2024年湖南省高考政治试卷真题(含答案逐题解析).docx
- 2024年安徽省高考政治试卷(含答案逐题解析).docx
文档评论(0)