2008中的代码安全之二-Server-浅析SQL-DDL触发器与登录触发器 (2008的中国)

教程大全 2025-07-17 15:00:35 浏览

本文主要 涉及DDL触发器和登录触发器的应用实例。

MicrosoftSQL Server 提供两种主要机制来强制使用业务规则和数据完整性:约束和触发器。触发器为特殊类型的存储过程,可在执行语言事件时自动生效。SQL Server 包括三种常规类型的触发器: DML 触发器 ALT="Server" src="https://www.kuidc.com/zdmsl_image/article/20250717150035_70897.jpg" loading="lazy"> DDL 触发器 登录触发器

1、当数据库中发生数据操作语言 (DML) 事件时将调用 DML 触发器。DML 事件包括在指定表或视图中修改数据的 INSERT 语句、UPDATE 语句或 DELETE 语句。DML 触发器可以查询其他表,还可以包含复杂的 Transact-SQL 语句。将触发器和触发它的语句作为可在触发器内回滚的单个事务对待。如果检测到错误(例如,磁盘空间不足),则整个事务即自动回滚。

关于DML触发器应用最为广泛。这里不再赘述。MSDN官方说明:

2、当 服务 或数据库中发生数据定义语言 (DDL) 事件时将调用 DDL 触发器。DDL 触发器是一种特殊的触发器,它在响应数据定义语言 (DDL) 语句时触发。它们可以用于在数据库中执行管理任务,例如,审核以及规范数据库操作。

下面我们用举例说明DDL触发器()的应用:

示例一: 创建一个DDL触发器审核事件

执行结果:

示例二: 创建一个DDL触发器审核事件

效果:

注意: 要特别谨慎使用DDL触发器。如果设置不当,将会在数据库级甚至服务器级引发不可预知的后果。

3、登录触发器()将为响应 LOGON 事件而激发存储过程。与 SQL Server 实例建立用户会话时将引发此事件。

如果你有这样的需求:在某个特定的时间只允许某个账号登录服务器(如单位和家里使用不同的账号远程登录服务器),那么登录触发器是一个不错的选择

示例三: 创建一个登录触发器审核登录事件

结果:

当然,你也可以使用应用程序或类似于log4net的日志机制记录类似的登录事件,但SQL server 2008已经为我们做到了,你所做的仅仅是有勇气来试一试。

小结:作为对数据DDL操作和登录事件的审核和监控,SQL Server提供了比较完善的事件处理机制。这也是SQL server安全机制的一部分。

【编辑推荐】


什么是触发器

触发器(trigger)是个特殊的存储过程,它的执行不是由程序调用,也不是手工启动,而是由个事件来触发,比如当对一个表进行操作( insert,delete, update)时就会激活它执行。 触发器经常用于加强数据的完整性约束和业务规则等。 触发器可以从 DBA_TRIGGERS ,USER_TRIGGERS 数据字典中查到。 触发器可以查询其他表,而且可以包含复杂的 SQL 语句。 它们主要用于强制服从复杂的业务规则或要求。 例如,您可以根据客户当前的帐户状态,控制是否允许插入新订单。 触发器也可用于强制引用完整性,以便在多个表中添加、更新或删除行时,保留在这些表之间所定义的关系。 然而,强制引用完整性的最好方法是在相关表中定义主键和外键约束。 如果使用数据库关系图,则可以在表之间创建关系以自动创建外键约束。

关于Sql Server里面设置触发器

可以使用ddl触发器,下面的网址介绍的很详细了,请参照:补充:create TRIGGER TEST_DDL_TRIGGER ON DataBASE FORALTER_TABLE ASBEGINRAISERROR(这个数据库不允许alter table操作!, 16, 1)ROLLBACKEND*************************---以上,希望对你有所帮助。

--创建DDL触发器,禁止在当前服务器上创建数据库、删除数据库

create trigger tr_Alterdroptable_238on all server for create_databse,alter_database

本文版权声明本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系本站客服,一经查实,本站将立刻删除。

发表评论

热门推荐