oracle sql 基礎(六):數據控制語言(用戶及許可權管理)

来源:http://www.cnblogs.com/sjzh/archive/2017/07/29/7252286.html
-Advertisement-
Play Games

許可權是執行特殊SQL語句的權利。資料庫管理員 (DBA) 是一個具有授予用戶訪問資料庫及其對象的能力的高級用戶。用戶需要系統許可權來訪問資料庫,需要對象許可權來操縱資料庫中對象的內容。用戶也可以將被授予的許可權給其它用戶或者角色,角色是相關許可權的命名分組。方案是對象的集合,例如,視圖和序列的集合。方案被數 ...


       許可權是執行特殊SQL語句的權利。資料庫管理員 (DBA) 是一個具有授予用戶訪問資料庫及其對象的能力的高級用戶。用戶需要系統許可權來訪問資料庫,需要對象許可權來操縱資料庫中對象的內容。用戶也可以將被授予的許可權給其它用戶或者角色,角色是相關許可權的命名分組。方案是對象的集合,例如,視圖和序列的集合。方案被資料庫用戶擁有,並且與用戶有相同的名字。

      1.創建用戶

       DBA通過執行CREATE USER語句來創建用戶,在這時用戶沒有任何許可權。DBA可以給用戶授予許可權,這些許可權決定用戶能夠在資料庫級別做什麼。語法:

CREATE USER user IDENTIFIED BY password;
--user 是被創建的用戶的名字
--password 指定用戶必須用該口令登錄

       你可以用ALTER USER語句改變你的口令。語法:

ALTER USER user IDENTIFIED BY password;

      2.授權系統許可權

       創建了一個用戶後,DBA可以指定系統許可權給該用戶。使用下麵的語法:

GRANT privilege[,privilege...] TO user [,user|role,PUBLIC...];
--privilege 指定給用戶或角色的許可權

       對用戶和角色有100多個不同的可用系統許可權,系統許可權有資料庫管理員(DBA)提供。當前會話的系統許可權可以在字典視圖SESSION_PRIVS中找到。下麵是典型的DBA許可權:

系統許可權 許可權的操作
CREATE USER 可以創建其他 Oracle 用戶 (需要有 DBA 角色許可權)
DROP USER 可以刪除另一個用戶
DROP ANY TABLE 可以刪除在任意方案中的表
BACKUP ANY TABLE 可以備份在任何方案中的任何表
SELECT ANY TABLE 可以查詢在任何方案中的表、視圖或快照
CREATE ANY TABLE 可以在任何方案中創建表
CREATE SESSION 連接到資料庫
CREATE TABLE 在用戶的方案中創建表
CREATE SEQUENCE 在用戶的方案中創建序列
CREATE VIEW 在用戶的方案中創建視圖
CREATE PROCEDURE 在用戶的方案中創建存儲過程、函數或包

      3.創建並授權角色

       角色是命名的可以授予用戶的相關許可權的組,該方法使得授予、撤回和維護許可權容易的多。一個用戶可以使用幾個角色,並且幾個用戶也可以被指定相同的角色。角色典型地為資料庫應用程式創建。創建和分配角色,首先,DBA必須創建角色,然後,DBA可以分配角色給角色和用戶。創建角色語法:

CREATE ROLE role;
--role 要被創建的角色的名字

        DBA創建角色後,可以用GRANT語句給用戶指定角色,也可以指定許可權給角色。角色用於簡化授予和撤消許可權的過程,授權角色語法:

GRANT privilege TO role;
GRANT role TO user;

      4.授權並撤銷對象許可權

       對象許可權是在指定的表、視圖、序列或過程上執行指定動作的許可權或權利。每個對象都有一個特殊的可授予的許可權集。可以如下表來理解對象許可權:

對象許可權 TABLE VIEW SEQUENCE PROCEDURE
ALTER    √  
DELETE  √    
EXECUTE        √
INDEX      
INSERT  √    
REFERENCES  √    
SELECT  √  √  
UPDATE  √    

       不同的對象許可權對於不同類型的方案對象的是有用的,一個用戶自動擁有包含在該用戶的方案中的所有對象許可權,一個用戶可以授予該用戶所擁有的任何方案對象上任何對象許可權給另一個用戶或角色。授權單位許可權語法:

GRANT {object_priv[(columns)]|ALL}
ON object
TO {user|role|PUBLIC}
[WITH GRANT OPTION];
--object_priv 將被授予的對象許可權
--ALL 指定所有對象許可權
--columns 從一個表或視圖中指定被授予許可權的列 --ON object 許可權被授予的對象 --TO 指定許可權被授予誰 --PUBLIC 授予許可權給所有用戶 --WITH GRANT OPTION 允許被授予許可權的人再授予對象許可權給其他用戶和角色

       為了授予許可權到一個對象上,對象必須在你自己擁有的方案中,或者你必須被用WITH GRANT OPTION選項授予了對象許可權。任何對象的所有者自動地獲得該對象所有對象許可權,可以授予任何該對象上的對象許可權給任何其他的用戶或者資料庫的角色。

       可以用REVOKE語句撤消授予其他用戶的對象許可權。當你用REVOKE語句時,你指定要從用戶那裡撤消的許可權,並且通過WITH GRANT OPTION子句被級聯授權的那些用戶的許可權也將被撤消。撤銷單位許可權語法:

REVOKE {privilege [,privilege...]|ALL}
ON object
FROM {user[,user...]|role|PUBLIC}
[CASCADE CONSTRAINTS];
--CASCADE CONSTRAINTS 用於刪除任何與該對象相關的約束和對象,例如索引、觸發器、許可權、完整性約束等。

      5.查詢已授予的許可權

       如果你試圖執行一個為授權的操作,例如從你沒有刪除許可權的表中刪除行,Oracle伺服器將不允許該操作發生。如果你收到Oracle伺服器錯誤信息 “table or view does not exist,”說明發生了下麵的錯誤:指定的表或視圖不存在,試圖在一個你沒有適當許可權的表或視圖上執行一個操作。你可以通過訪問數據字典來查看你所有的許可權。下表中描述了各種數據字典視圖。

數據字典視圖 說明
ROLE_SYS_PRIVS 授予角色的系統許可權
ROLE_TAB_PRIVS 授予角色的表許可權
USER_ROLE_PRIVS 可由用戶訪問的角色
USER_TAB_PRIVS_MADE 授予用戶的對象上的對象許可權
USER_TAB_PRIVS_RECD 授予用戶的對象許可權
USER_COL_PRIVS_MADE 授予用戶對象的列上的對象許可權
USER_COL_PRIVS_RECD 授予用戶在指定列上的對象許可權
USER_SYS_PRIVS 授予用戶的系統許可權

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1.覆選框與按鈕的配合使用的DOM操作 <body> <input type="checkbox" id="ckb1" /><br><br> <input type="button" value="下一步" id="btn1" disabled="disabled" /> </body> <scri ...
  • 1.截取方法 截取字元串的abcdefg中的efg. 註意:str.length從1的開始數 var str="abcdefg"; (1).slice() : console.log(str.slice(4,7)); //efg第一個參數開始,第二個參數結束並且取不到.遇到負數把length和負數相 ...
  • 被遺棄的標簽和屬性 <center> 定義居中的文本 -> text-align <font>和<basefont> 定義HTML字體 -> font-family字體系列 font-size字體尺寸 <s>和<strike> 定義刪除線文本 <u> 定義下劃線文本 bgcolor 定義背景顏色 - ...
  • logcat 一、簡介 非常好用的日誌工具 二、常見操作 1、選擇對應級別的日誌 2、添加日誌過濾器filter 三、代碼實例 建立日誌filter 下麵代碼運行的日誌結果 com.fry.logcatTest.MainActivity ...
  • URI
    URI 一、介紹 ...
  • intent Filter 一、介紹 如果一個 Intent 請求在一片數據上執行一個動作, Android 如何知道哪個應用程式(和組件)能用來響應這個請求呢? Intent Filter就是 用來註冊 Activity 、 Service 和 Broadcast Receiver 具有能在某種數 ...
  • 有 App 源碼時,可以直接查看 AndroidManifest.xml 文件。 " xmlns:android="http://schemas.android.com/apk/res/android"> 只有 apk 安裝包時,可以通過 Android SDK 中的aapt(build-tools... ...
  • 隱式intent 一、隱式意圖介紹 顯式意圖我們前面已經提到,形如: Intent intent = new Intent(); intent.setClass(this,Other.class); //此句表示顯式意圖,因為明確設置激活對象為Other類 startActivity(intent) ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...