Perché gli hacker spesso database di destinazione , lingua piattaforme di query standard ( SQL ) offrono ai programmatori di controllo capillare sui privilegi amministrativi . È possibile creare uno script per applicare i privilegi a un database in poche righe di codice SQL . Gli amministratori possono definire specifici privilegi in SQL prima di concedere loro e possono raggruppare i privilegi insieme in ruoli amministrativi . Programmatori e amministratori di database devono fare attenzione a garantire che le autorizzazioni di una volta creati, questi vengono distribuiti solo a coloro che devono realmente utilizzare le funzioni che si applicano a ogni privilegio. Istruzioni
1
creare un nuovo script all'interno del vostro database e il nome Grant_Privileges_User , sostituendo il nome reale dell'utente per la parola " utente ".
2
Tipo la parola chiave " USO " seguito dal nome del database e un punto e virgola :
' MySampleDatabase USO ; '
3
tipo la parola " GRANT ", seguito dal nome in codice . del permesso concesso , la parola chiave " A" e il nome dell'utente
' GRANT EDITCONTACTS TO SampleUser ; '
4
Tipo la parola chiave " GO ". Salvare il file ed eseguire lo script .
5
login come utente e prova a vedere che i privilegi sono stati applicati con successo o chiedere all'utente di farlo.