目前有execute权限,但管理员只留了select权限在上面,我想通过这个打开update权限.
各位有什么好方法,急,在线等

解决方案 »

  1.   

    GRANT ALL ON 表名 TO 角色名 本来还想试下,
    可是grant也给禁掉了..汗
      

  2.   

    注入也要权限才行.比如你只有对用户表的select权限,随便你怎么注都没办法.想利用注入读syslogin之类的表语句是对了,结果提示你没有select权限
      

  3.   

    注入?
    试过了,
    现在只有conn.execute权限,而管理员只让select开放,别的都关了,我是要打开他的insert,update,delete..
      

  4.   

    沒戲的,別等了,
    要是有select權限可以輕鬆搞到update權限的話,
    SQL Server早被淘汰了:(
      

  5.   

    突然想到個方法....去問問微軟開發SQL的那幾個人,說不定留下了後門....
      

  6.   

    呵呵,应该不容易吧,楼上的"playwarcraft(时间就像乳沟,挤挤还是有的) "说得对,如果那么容易,SQL早就被淘汰了