数据库安全

第四章 数据库安全

数据控制语言?(DCL)

授权—GRANT
GRANT语句的一般格式:
       GRANT <权限>[,<权限>]... 
       [ON <对象类型> <对象名>]
       TO <用户>[,<用户>]...
       [WITH GRANT OPTION];
语义:将对指定操作对象的指定操作权限授予指定的用户 

发出GRANT:

  • DBA

  • 数据库对象创建者(即属主Owner)

  • 拥有该权限的用户

按受权限的用户:

  • 一个或多个具体用户

  • PUBLIC(全体用户)

WITH GRANT OPTION子句:

  • 指定:可以再授予

  • 没有指定:不能传播

不允许循环授权:

img

把查询Student表权限授给用户U1
  GRANT   SELECT 
  ON   TABLE   Student 
  TO   U1;
      
把对Student表和Course表的全部权限授予用户U2和U3
GRANT ALL PRIVILIGES 
ON TABLE Student, Course 
TO U2, U3;
​
把查询Student表和修改学生学号的权限授给用户U4
对属性列的授权时必须明确指出相应属性列名 
        GRANT UPDATE(Sno), SELECT 
        ON TABLE Student 
        TO U4;
​
​
把对表SC的INSERT权限授予U5用户,并允许他再将此权限授予其他用户
   GRANT INSERT 
   ON TABLE SC 
   TO U5
   WITH GRANT OPTION;
​

回收—REVOKE

授予的权限可以由DBA或其他授权者用REVOKE语句收回 REVOKE语句的一般格式为:

      REVOKE <权限>[,<权限>]... 
      [ON <对象类型> <对象名>]
      FROM <用户>[,<用户>]...;
  • 4
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值