Você quer arriscar que seu banco de dados seja baixado ou excluído por um hacker, do que sim, isso é tudo que você precisa fazer.
Se você quiser que seu banco de dados fique protegido contra todos os tipos de ataques, crie os procedimentos armazenados para manipular toda a inserção, atualização e exclusão de dados no banco de dados e, em seguida, chame esses procedimentos armazenados em vez de acessando as tabelas diretamente.
Em seguida, remova o usuário das funções de banco de dados fixas db_datareader e db_datawriter. Crie uma nova função (você pode chamá-la como quiser) e torne seu usuário um membro dessa função. Em seguida, conceda a essa função executar acesso a todos os procedimentos armazenados no banco de dados. O código para conceder acesso a uma função (ou usuário) é executar:
GRANT EXEC ON {ProcedureName} TO {User Or Role Name}