您好, 欢迎来到 !    登录 | 注册 | | 设为首页 | 收藏本站

我正在尝试创建存储过程来创建登录名和数据库用户?

我正在尝试创建存储过程来创建登录名和数据库用户?

考虑使用动态sql创建用户。例如,要创建一个名为的服务器登录名,并使用一个名为@login数据库用户'DEV' + @login

create procedure dbo.CreateLoginAndUser(
        @login varchar(100),
        @password varchar(100),
        @db varchar(100))
as
declare @safe_login varchar(200)
declare @safe_password varchar(200)
declare @safe_db varchar(200)
set @safe_login = replace(@login,'''', '''''')
set @safe_password = replace(@password,'''', '''''')
set @safe_db = replace(@db,'''', '''''')

declare @sql nvarchar(max)
set @sql = 'use ' + @safe_db + ';' +
           'create login ' + @safe_login + 
               ' with password = ''' + @safe_password + '''; ' +
           'create user DEV' + @safe_login + ' from login ' + @safe_login + ';'
exec (@sql)
go

在客户端构造sql语句可能会更容易。但是即使那样,您也不能在create login语句中使用参数。因此,请对sql注入保持警惕。

其他 2022/1/1 18:52:07 有574人围观

撰写回答


你尚未登录,登录后可以

和开发者交流问题的细节

关注并接收问题和回答的更新提醒

参与内容的编辑和改进,让解决方法与时俱进

请先登录

推荐问题


联系我
置顶