CREATETRIGGER权限默认授予定义触发器的表所有者、sysadmin固定服务器角色成员以及db_owner和db_ddladmin固定数据库角色成员,并且不可转让。本文以动网论坛dvbbs为例介绍了SQLServer数据库的触发器安全隐患并提出了解决办法。