Во время входа в наше приложение было выполнено несколько запросов, все вокруг проверки имени входа. Оценивая их, я заметил, что один из запросов выполняется без подсказки NOLOCK.
Кажется, что нет особой опасности грязного чтения, потому что данные вряд ли когда-либо изменятся.
Думая об этом из-за попытки атаки типа DOS, предпринятой кем-то, кто снова и снова пытается выполнить неудачный вход в систему, я полагаю, что отсутствие NOLOCK снижает наш порог неудачи.
Я полагаю, что это крайне маловероятный результат атаки DOS (я думаю, что веб-сервер пошел бы первым), но добавление NOLOCK должно сделать переход от маловероятного к невозможному.
Итак, я чрезмерный или банальный?