实验十二 数据库的安全性

实验十二数据库的安全性

一、  实验内容:

1、 数据库用户账号的创建和删除

2、 数据库用户权限的授予和回收

二、  实验项目:员工管理数据库

用于企业管理的员工管理数据库,数据库名为YGGL中,YGGL数据库中包括三个表:Employees(员工信息表)、Departments(部门信息表)、Salary(员工薪水情况表)。

三、  实验步骤:(要求用命令完成以下操作)

1、   创建数据库用户user_1和user_2,密码都为123456(假设服务器名为localhost),并在user表中查看这两个用户;

 

 

2

(1) 将用户user_2的名称改为user2;

 

 

(2)将用户user_1的密码修改为123;

 

 

3、   删除用户user2;

 

 

4、   以user_1的用户身份登录mysql服务器,执行几个数据库操作,查看该用户有哪些权限?

 

 

5、   授予用户user_1对YGGL数据库中Employees表的查询权限,以user_1的用户身份登录mysql服务器,验证该权限;

 

 

 

6、   授予用户u1对YGGL数据库中Employees表的查询权限,以u1的用户身份登录mysql服务器,验证该权限;.

 

 

 

7、   授予用户user_1在Salary表上的查询和修改权限,并允许将该权限授予其他用户;

 

 

 

8、   以user_1的用户身份登录mysql服务器,并将user_1的所有权限授权给u1用户;

.

 

 

9、   以u1的用户身份登录mysql服务器,验证其是否有对Salary表的查询和修改权限;

 

 

10、                回收user_1在Salary表上的查询权限,以user_1的用户身份登录mysql服务器,验证该用户是否还可以对Salary表进行查询;

 

 

 

 

 

11、           以u1的用户身份登录mysql服务器,验证其是否还可以对Salary表进行查询。

 

 

12、                授予u1对Departments表中备注列的修改权限;

 

 

13、                授予u1对YGGL数据库中所有表的查询权限,并以u1的用户身份登录mysql服务器,验证该权限;

 

 

 

14、                授予u1创建数据库表的权限,并以u1的用户身份登录mysql服务器,验证该权限。

 

 

 

           

四、  实验报告要求

1、 实验报告格式要求

包括内容:标题、实验内容、实验步骤、实验中遇到的问题及解决方案

2、 实验报告内容要求

(1)     标题参看实验指导标题+“实验报告”,如“实验一 MySQL的安装与命令初步实验报告”;

(2)     实验内容与实验指导中相同;

(3)     实验步骤中将自己实验中的每个步骤的命令和操作结果显示界面进行截图完善。

(4)     实验中遇到的问题及解决方案中如实地将自己的问题的解决过程记录出来。

3、 实验报告提交要求

每次实验课结束之后,每个人需要提交实验报告,实验报告命名为:学号姓名 

五、  补充说明

 

转载于:https://www.cnblogs.com/lvwuwa/p/11128568.html

一、实验目的 使学生加深对数据库安全性和完整性的理解。并掌握SQL Server中有关用户、角色及操作权限的管理方法。熟悉通过SQL语句对数据进行完整性控制。 二、实验内容和要求   数据库安全性实验,在SQL Server企业管理器中,设置SQL Server的安全认证模式,实现对SQL Server的用户和角色管理,设置和管理数据操作权限。   具体内容如下:   设置SQL Server的安全认证模式(Windows或SQL Server和Windows(S)认证模式)。   登录的管理 创建一个登录用户   数据库用户的管理 登陆用户只有成为数据库用户(Database User)后才能访问数据库。每个数据库的用户信息都存放在系统表Sysusers中,通过查看Sysusers表可以看到该数据库所有用户的情况。SQL Server的数据库中都有两个默认用户:dbo(数据库拥有者用户)和(dba)。通过系统存储过程或企业管理器可以创建新的数据库用户。   角色的管理 创建一个角色,使创建的用户成为该角色的成员,并授予一定的操作权限。   在学生表中定义主键、外键约束。   在课程表的“课程名”字段上定义唯一约束。   在选课表的“成绩”字段上定义check约束,使之必须大于等于0且小于等于100.“课程号”字段只能输入数字字符。   定义规则,并绑定到读者表的“性别”字段,使之只能取“男、女”值。   在学生表中增加出生日期字段。定义缺省,并绑定到借阅表的“借阅日期”上,使之只能取当前日期。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值