1) от кого защищаемая?
2) из под sa можно много чего сделать
3) он, как я понял, хочет ограничить пользователя приложения от бд этого же приложения. что есть бред
Я както трудился в банке и там надо ограничивать пользователей , не давать им права больше тех, которые им требуются для выполнения своих трудовых обязанностей, периодически проводилось аудита информационной безопасности и в ходе таких аудиторы выявлялись уязвимости, которые необходимо было закрыть.
Я лишь высказался по поводу ситуации что возможно сделать если не ограничивать пользователей бд.
Очень много лакунов в задаче которую озвучил автор. Что за контора, какой уровень "тревожности" там, какие есть требования по бумажкам внутри и снаружи организации.
У меня а банке было тыща и 1 бумажка на каждый случай и нужно было все соблюдать - именно потому я указал про параноика.