Мы используем базу данных Java + H2 в режиме сервера, потому что мы не хотим, чтобы пользователи обращались к файлу базы данных.
Все пользователи базы данных, созданные администратором, являются обычными пользователями (не администратором). Есть ли какие-либо другие возможности для этих постоянных пользователей, чтобы получить содержимое базы данных? Я пробовал команды SCRIPT и BACKUP, но потерпел неудачу, потому что они требуют прав администратора. Это мило :) 1003 *
Достаточно ли сделать пользователей не администраторами, чтобы защитить пользователей от выгрузки содержимого базы данных?
Более того, делает ли пользователь приложения = пользователь базы данных хорошей практикой безопасности? Ранее для аутентификации мы использовали пользовательскую таблицу «пользователи» в базе данных, а не пользователя базы данных.
Спасибо.