当前位置: 首页 > 图文教程 > 数据库 > MSSQL > SQL Server中两种修改对象所有者的方法

MSSQL
SQL注入漏洞全接触--进阶篇(二)
SQL注入漏洞全接触--高级篇(一)
SQL注入漏洞全接触--高级篇(二)
SQL Server补丁安装常见问题
[专题]SQL SERVER实用经验技巧集
防范SQL注入式攻击
Mssql和Mysql的安全性分析
SQL概述及在网络安全中的应用
安全入门:SQL注入漏洞全接触
数据库系统防黑客入侵技术综述
SQL注入奇招致胜 UNION查询轻松免费看电影
看紧你的3306端口,一次通过mysql的入侵
MSSQL db_owner角色注入直接获得系统权限
针对SQL INJECTION的SQL SERVER安全设置初级篇
有孔就入 SQL Injection的深入探讨
SQL注入不完全思路与防注入程序
SQL注入攻击的原理及其防范措施
SQL Server应用程序中的高级SQL注入
数据库下载漏洞攻击技术
SQL注入实战---利用“dbo”获得SQL管理权限和系统权限

MSSQL 中的 SQL Server中两种修改对象所有者的方法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-17   浏览: 71 ::
收藏到网摘: n/a

一般开发,SQL Server的数据库所有者为dbo.但是为了安全,有时候可能把它换成其它的名称,所有者变换不是很方便.这里列出两种供参考 。

一:

---******************更改权限以添加HHRC用户*************************

--step1 添加第三方用户,如"chn"

--step2 运行sql,加对象权限移至第三方用户

--step3 添加hhrc用户

--step4 运行sql,将对象权限移至hhrc用户

declare @tblname varchar(30)

declare @tblown varchar(50)

declare tbl_cur cursor for

select name from sysobjects where uid='5' and status>=0 and xtype in ('U','P')

--select * from sysusers

open tbl_cur

fetch next from tbl_cur into @tblname

while @@fetch_status=0

begin

set @tblown='web56433.'+@tblname

EXEC sp_changeobjectowner @tblown, 'chn'

print @tblname

fetch next from tbl_cur into @tblname

end

close tbl_cur

deallocate tbl_cur
 
第二种.

--手动修改系统表

--设备可以手动修改表

exec sp_configure 'allow updates',1
RECONFIGURE WITH OVERRIDE
 
--更改对象所有者

update sysobjects set uid = 1 where uid = 5

update sysobjects set uid = 5 where uid = 1 AND xtype != 'S'

update sysobjects set uid = 1 where name = 'syssegments'

update sysobjects set uid = 1 where name = 'sysconstraints'

exec sp_configure 'allow updates',0

RECONFIGURE WITH OVERRIDE