Для базы данных веб-приложений с точки зрения безопасности только, что аргументы сравниваются с точкой для единственного решения sp, где учетная запись приложения db не имеет прав на таблицы и представления и только exec on СФС?
Если кто-то перехватывает учетную запись app db, площадь поверхности, подверженная атаке, намного меньше, чем когда таблицы и представления не отображаются. Какими преимуществами безопасности было бы предложение non-sp (или нет)? Я вижу много преимуществ при использовании решения non sp, но разоблачение всех таблиц оставляет меня немного обеспокоенным.
Вопрос заключается в основных продуктах поставщика баз данных в целом, а конкретно, в SQL Server 2008.