DCL英文全称是Data Control Language(数据控制语言),用来管理数据库用户、控制数据库的访问权限。
查询用户
语法:
SELECT * FROM mysql.user;
创建用户
语法:
CREATE USER 用户名@地址 IDENTIFIED BY '密码';
--user1用户只能在localhost这个IP登录mysql服务器
CREATE USER user1@localhost IDENTIFIED BY '123';
--user2用户可以在任何电脑上登录mysql服务器
CREATE USER user2@'%' IDENTIFIED BY '123';
给用户授权
语法:
GRANT 权限1, … , 权限n ON 数据库.* TO 用户名;
例:
GRANT CREATE,ALTER,DROP,INSERT,UPDATE,DELETE,SELECT ON mydb1.* TO user1@localhost;
GRANT ALL ON mydb1.* TO user2@localhost;
注意事项:
• 多个权限之间,使用逗号分隔
• 授权时, 数据库名和表名可以使用 * 进行通配,代表所有。
撤销授权
语法:
REVOKE权限1, … , 权限n ON 数据库.* FORM 用户名;
REVOKE CREATE,ALTER,DROP ON mydb1.* FROM user1@localhost;
查看用户权限
语法:
SHOW GRANTS FOR 用户名;
SHOW GRANTS FOR user1@localhost;
删除用户
语法:
DROP USER 用户名;
DROP USER user1@localhost;
注意事项:
• 在MySQL中需要通过用户名@主机名的方式,来唯一标识一个用户。
• 主机名可以使用 % 通配。
• 这类SQL开发人员操作的比较少,主要是DBA( Database Administrator 数据库管理员)使用。
修改用户密码
语法:
USE mysql;
UPDATE USER SET authentication_string=PASSWORD('密码') WHERE User='用户名' and Host='IP';
FLUSH PRIVILEGES;
例:
UPDATE mysql.USER SET authentication_string=PASSWORD('123456') WHERE USER='zhangsan' AND HOST='localhost';
FLUSH PRIVILEGES;