Answers:
请参阅下面的链接
http://msdn.microsoft.com/en-us/library/ms187611.aspx
要点:
具有SHOWPLAN,ALTER TRACE或VIEW SERVER STATE权限的用户可以查看Showplan输出中捕获的查询。这些查询可能包含敏感信息,例如密码。因此,我们建议您仅将这些权限授予那些有权查看敏感信息的用户,例如db_owner固定数据库角色的成员或sysadmin固定服务器角色的成员。此外,我们建议您仅将Showplan文件或包含Showshow相关事件的跟踪文件保存到使用NTFS文件系统的位置,并限制访问权限被授权查看敏感信息的用户。