数据库第九次 第四章例题

本文详细介绍了数据库的存取控制,包括自主存取控制的GRANT和REVOKE语句,授权机制,数据库角色的创建与权限管理,强制存取控制的敏感度标记规则,以及视图和审计在权限控制中的应用。通过实例展示了如何进行权限授予、收回以及角色的使用。
摘要由CSDN通过智能技术生成


1.自主存取控制方法

SQL标准对自主存取控制主要通过SQL的GRANT语句和REVOKE语句来实现
关系数据库系统中存取权限

在这里插入图片描述

2.授权:授予与收回

GRANT语句的一般格式为:

GRANT<权限>[,<权限>]···
ON <对象类型><对象名>[,<对象类型><对象名>]···
TO <用户>[,<用户>]···
[WITH GRANT OPTION];

语句执行者可以是数据库管理员,数据库对象创建者,或者是已拥有该权限的用户
接受权限的用户可以是一个或多个具体用户,也可是PUBLIC。
若指定 WITH GRANT OPTION 子句,获得某种权限的用户还可以将此权限授权于其他用户,
没有指定 WITH GRANT OPTION 子句,则用户不能传播该权限。

在创建用户时注意!在同一数据库中,一个登录只能对应一个用户
而一个登录,在不同的数据库中,允许对应不同的用户
,要选择不同的登录名建立用户

把查询 Student 表的权限传给用户 U1.

grant select
on  Student
to U1;

注意T-SQL中是不用写table的,标准SQL是在SQLserve中是错误的。以下语句会报错,

grant select
on  table Student
to U1;
这样就会报错

把对 Student 表和 Course 表全部操作的权限传给用户 U2,U3.


grant all 
  • 2
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值