我想知道是否有人可以指出我正确的方向。我们目前正在寻求更新一个使用 SQL Server 2005 作为其数据库的 ASP.NET 应用程序。我们需要提供强大且一致的功能,以防止某些用户从数据库中创建、更新、删除某些记录。
不幸的是,该应用程序不是使用 OO 概念编写的,而是支持直接从文件后面的网页代码调用的许多数据访问存储过程。由于存储过程的数量庞大,我们更愿意研究数据库触发器来实现我们的安全性。
问题是; db 触发器是否有可能知道执行 sp 的特定应用程序用户(使用 db 中的自定义用户帐户表进行管理)?我们只需要一个id。用于连接到数据库的连接字符串对于所有用户都是相同的(取自 web.config),有没有办法连接到一些如何模拟用户或设置触发器可访问的特定变量?