第四章课后作业

本文详细讲解了如何使用SQL的grant和revoke语句进行用户和角色的权限控制,包括对表的读写操作、视图的创建与权限分配,以及权限的撤销。涉及的关键知识点有:用户授权、角色授权、视图机制、特定权限的授予与收回等。
摘要由CSDN通过智能技术生成

6.对下列两个关系模式:
学生(学号、班级、年龄、性别、家庭住址、班级号)
班级(班级号,班级名,班主任,班长)


create table Student
(
Snum char(15) unique,
Sname char(10),
Sage int,
Ssex char(5),
Sloc char(20),
Scla char(5)
);
 
create table Class
(
Cnum int,
Cname char(10),
Ctea char(10),
Cmon char(10)
);

使用grant语句完成以下授权功能:

(1)授予用户U1对两个表的所有权限,并可给其他用户授权。

grant all
on Student
to U1
with grant option;
grant all
on Class
to U1
with grant option;

(2)授予用户U2对学生表具有查看权限,对家庭住址具有更新权限。

grant select,update(Sloc)
on Student
to U2;

(3)将对班级表查看权限授子所有用户。

grant select
on Class
to public;

(4)将对学生表的查询、更新权限授予角色R1.

grant select,update
on Student
to R1;

(5)将角色RI授予用户UI,并且U1可继续授权给其他角色。

grant R1
to U1
with admin option;

7.有以下两个关系模式:
职工(职工号,姓名,年龄,职务,工资,部门号)
部门(部门号,名称,经理名,地址,电话号)

create table Staff
(
Stnum char(15) unique,
Stname char(10),
Stage int,
Stw char(5),
Sts int,
Stn char(5)
);
create table Dep
(
Dnum int,
Dname char(10),
Dmag char(10),
Dloc char(10),
Dcall char(13),
);

用sql的grant和revoke语句(加上视图机制)完成以下操作要求:
(1)用户王明对两个表有SELECT权限。

grant select
on Staff
to 王明;
grant select
on Dep
to 王明;
 

(2)用户李勇对两个表有insert和delete权限。

grant insert,delete
on Dep
to 李勇;
grant insert,delete
on Staff
to 李勇;

(3)每个职工只对自己的记录有SELECT权限。

grant select 
on Staff
when SUSER_NAME()=Stname
to all;

(4)用户刘星对职工表有SELECT权限,对工资字段具有更新权限。

grant select,update(Sts)
on Staff
to 刘星;

(5)用户张新具有修改这两个表的结构的权限。

grant update
on Staff
to 张新;
 
grant update
on Dep
to 张新;

(6)用户周平具有对两个表的所有权限(读、插、改、删数据),并具有给其他用户授权的权限。

grant all 
on Staff
to 周平
with grant option;
 
grant all 
on Dep
to 周平
with grant option;

(7)用户杨兰具有从每个部门职工中SELECT最高工资、最低工资、平均工资的权限,他不能查看每个人的工资。`

create view Dep_sts(DS_name,maxs,mins,avgs)
as
select Dep.Dname,max(Sts),min(Sts),avg(Sts)
from Staff,Dep
where Staff.Stnum=Dep.Dnum
group by Staff.Stnum,Dep.Dname;
 
grant select
on Dep_sts
to 杨兰;

8.针对上一题目中的每一种情况,撤销授权。
(1)

revoke select
on staff
from 王明;
revoke select
on Dep
from 王明;

(2)

revoke insert,delete
on Dep
from 李勇;
 
revoke insert,delete
on Staff
from 李勇;

(3)

revoke select
on Staff
when user()= Name
to all;

revoke select
on Dep
when user()= Name
to all;

(4)

revoke select,update
on Staff
from 刘星;

(5)

revoke update
on Staff
from 张新;
 
revoke update
on Dep
from 张新;

(6)

revoke all 
on Staff
from 周平 cascade;

revoke all 
on Dep
from 周平 cascade;

(7)

revoke select
on Dep_sts
from 杨兰;
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值