第14章 控制SQL语句操作——DCL.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第14章 控制SQL语句操作——DCL 数据控制语言(DCL)只有两个:GRANT语句和DENY语句。GRANT语句授予数据库和表对象权限; DENY语句拒绝授予它们权限,两者的意思正好相反。DCL控制呢,其实就是包括授权和否定授权两个功能。本章主要涉及到的知识点如下。 授予权限(GRANT):学习对主体授予安全对象的权限。 拒绝权限(DENY):学习对主体授予安全对象的否定权限。 收回权限(REVOKE):学习收回(或撤销)已经授予的权限(包括否定权限)。 14.1 GRANT语句-管理权限 GRANT语句主要是授予对象权限的意思,本节介绍此语句的语法和基本应用,通过该语句,可以实现在程序中为动态表授予权限。 14.1.1 授予权限——GRANT GRANT语句用来对主体授予安全对象的权限,该权限包括是否允许访问当前数据库的表、视图等对象。 14.1.2 GRANT数据库权限 GRANT允许对各种数据对象进行操作,如果要授予对方数据库权限,就可以有效授予其对数据库的各种操作权限。 14.1.3 GRANT表级对象权限 GRANT表级对象权限就是授予对表、视图、表值函数、存储过程、扩展存储过程等的权限 14.1.4 GRANT数据库主体权限 GRANT数据库主体权限,主要是对操作对象的管理,包括授予对数据库用户、数据库角色或应用程序角色的权限。 14.2 DENY语句-不允许具备某权限 DENY语句和GRAND语句的意义正好相反,一个授予权限,一个是拒绝授予。DENY英文的意思就是拒绝,所以这个语句比较好记。本节就介绍下这个语句的用法和案例。 14.2.1 拒绝权限——DENY DENY语句用来对主体授予拒绝安全对象的权限,其语法如下: 1 DENY { ALL [ PRIVILEGES ] } 2 | permission [ ( column [ ,...n ] ) ] [ ,...n ] 3 [ ON [ class :: ] securable ] TO principal [ ,...n ] 4 [ CASCADE] [ AS principal ] 14.2.2 DENY数据库权限 DENY数据库权限,是对数据库级对象的管理,其可以授予拒绝对数据库的各种操作权限。 14.2.3 DENY表级对象权限 表级对象就是表、视图、表值函数、存储过程、扩展存储过程等表对象,DENY表级对象权限就是拒绝对以上对象授予的权限。 14.2.4 DENY数据库主体权限 数据库主体权限就是对数据库的管理和操作,DENY数据库主体权限主要包括拒绝授予的对数据库用户、数据库角色等 14.3 REVOKE语句-剥夺权限 REVOKE语句用于收回权限(或者说撤销权限)。该语句会取消以前授予或拒绝了的权限。本节将介绍如何使用REVOKE语句,让操作有后悔药可以吃。 14.3.1 收回权限——REVOKE REVOKE语句用来废除以前对某对象的权限设置,其语法如下: 1 Simplified syntax for REVOKE 2 REVOKE [ GRANT OPTION FOR ] 3 { 4 [ ALL [ PRIVILEGES ] ] 5 | 6 permission [ ( column [ ,...n ] ) ] [ ,...n ] 7 } 8 [ ON [ class :: ] securable ] 9 { TO | FROM } principal [ ,...n ] 10 [ CASCADE] [ AS principal ] 14.3.2 REVOKE数据库权限 REVOKE数据库权限主要是撤销对数据库授予的各种权限。 14.3.3 REVOKE表级对象权限 表级对象前面已经说过很多次,主要指表、视图、存储过程等数据库对象,REVOKE表级对象权限就是撤销对它们的权限。 14.3.4 REVOKE数据库主体权限 REVOKE数据库主体权限非常简单,就是撤销授予或拒绝的对数据库用户、数据库角色的权限。 14.4.1 DCL语句的中文全称和英文全称 DCL中文意思是数据控制语言,其英文全称是Data Control Language。前提也提到过这种面试题,看似简单,其实很难,开发人员要熟悉SQL Server中的一些英文简称。 14.4.2 DDL、DML和DCL语言的区别 修改数据结构、数据库结构等的语句被划归为DDL语言。比如:alter table、create table、alter user、truncate table等等。 14.5 小结 本章主要介绍了3个语句:GRANT、DENY和REVOKE。GRANT语句为安全对象的权限授予

文档评论(0)

中华书局 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档