sql >> Database >  >> RDS >> Sqlserver

Ik probeer een opgeslagen procedure te maken om een ​​login en een databasegebruiker aan te maken?

Overweeg om dynamische SQL te gebruiken om een ​​gebruiker aan te maken. Om bijvoorbeeld een serverlogin te maken met de naam @login met een databasegebruiker genaamd 'DEV' + @login :

create procedure dbo.CreateLoginAndUser(
        @login varchar(100),
        @password varchar(100),
        @db varchar(100))
as
declare @safe_login varchar(200)
declare @safe_password varchar(200)
declare @safe_db varchar(200)
set @safe_login = replace(@login,'''', '''''')
set @safe_password = replace(@password,'''', '''''')
set @safe_db = replace(@db,'''', '''''')

declare @sql nvarchar(max)
set @sql = 'use ' + @safe_db + ';' +
           'create login ' + @safe_login + 
               ' with password = ''' + @safe_password + '''; ' +
           'create user DEV' + @safe_login + ' from login ' + @safe_login + ';'
exec (@sql)
go

Het is misschien gemakkelijker om de SQL-instructie aan de clientzijde te construeren. Maar zelfs dan kon je geen parameters gebruiken met de create login uitspraak. Wees dus op uw hoede met SQL-injectie.



  1. Hoe krijg ik het verschil tussen twee rijen voor een kolomveld?

  2. eclipse - JPA-entiteiten uit tabellen, geen schema's vermeld

  3. Wat is ALS Logische operator in SQL Server - SQL Server / TSQL-zelfstudie, deel 123

  4. MySQL:NOT IN met subselectie werkt niet zoals verwacht?