DCL
DCL英文全称是Data Control Language(数据控制语言),用来管理数据库用户、控制数据库的访问权限。
管理用户
1.查询用户
1. USE mysql; 2. SELECT * FROM user;
2.创建用户
CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码';
3.修改用户密码
ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '新密码';
4.删除用户
DROP USER '用户名'@'主机名';
注意:
- 主机名可以使用通配符‘%’。
- 这类SQL开发人员操作得比较少,主要是DBA(Database Administrator 数据库管理员)使用。
示例
1.创建用户itcast,只能够在当前主机localhost访问,密码123456;
create user 'itcast'@'localhost' identified by '123456';
2.创建用户joker,可以在任意主机访问该数据库,密码123456;
create user 'joker'@'%' identified by '123456';
3.修改用户joker的访问密码为1234;
alter user 'joker'@'%' identified with mysql_native_password by '1234';
4.删除itcast@localhost用户
drop user 'itcast'@'localhost';
权限控制
MySQL中定义了很多种权限,但是常用的就以下几种:
1.查询权限
SHOW GRANTS FOR '用户名'@'主机名';
2.授予权限
GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';
3.撤销权限
REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';
注意:
- 多个权限之间,使用逗号分隔
- 授权时,数据库名和表名可以使用*进行通配,代表所有
示例
1.查询权限
show grants for 'joker'@'%';
2.授予权限
grant all on test.* to 'joker'@'%';
授予超级权限(所有数据库的所有表的权限):
grant all on *.* to 'joker'@'%';
3.撤销权限
revoke all on test.* from 'joker'@'%';
DCL总结
1.用户管理
CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码'; ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '密码'; DROP USER '用户名'@'主机名';
2.权限控制
1. GRANT 权限列表 ON 数据库名.表名 '用户名'@'主机名'; 2. REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';
end