Variante 1: Erstelle Views und lasse dem User nur auf diese zugreifen.
Variante 2: überprüfe vor dem Open den vom User zusammengestellten
SQL-Syntax auf das Vorhandensein von alter, insert, update und verhindere die Ausführung wenn einer dieser Begriffe vorkommt.