asp.net程序,怎么设置数据角色权限?
本帖最后由 nmyyuan 于 2013-06-27 17:26:35 编辑
我做了个B/S的程序,上传到了服务器。
webconfig里的数据库连接字符串,已经加密了
不过,现在用的还是SA 用户
我想请教下,像我这种程序
新建用户的话,赋给用户什么权限呢?
查询,修改,删除么?
--------------------------
还有服务器上的SA用户,要删除掉么?
请大家指点
------解决方案--------------------我觉得不需要修改这些权限,应为和你写程序没多大的出入。
------解决方案--------------------操作的话不都是在页面上吗???这种权限操作的话,只要确定是否给予这个用户访问这个页面的权限就好了啊!!!没听过不让用sa之类的
------解决方案--------------------你在数据库单独建一个用户撒,想给他什么权限给什么权限,sa是超级用户,什么都能干。
------解决方案--------------------例如你做一个增删改的页面操作,但是根据用户的登录确定他的角色,确定他是否有访问这个页面的权限
------解决方案--------------------禁用SA账号 自己定义登录角色与权限
------解决方案--------------------sa用也没关系,但是密码一定要复杂,不要太简单,否则被人扫描到当成肉机就完了