18權限管理如何控制數據庫訪問消除安全隱患_第1頁
18權限管理如何控制數據庫訪問消除安全隱患_第2頁
18權限管理如何控制數據庫訪問消除安全隱患_第3頁
18權限管理如何控制數據庫訪問消除安全隱患_第4頁
18權限管理如何控制數據庫訪問消除安全隱患_第5頁
已閱讀5頁,還剩7頁未讀 繼續(xù)免費閱讀

付費下載

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

把具有相同數據范圍和程度的用戶歸成不同的類別,這種類別就叫角色。通過角色,管理用戶對數據庫的范圍和程度就更加方便了。這也就是對用戶的數據權限那么,怎么進行權限管理呢?這節(jié)課,就結合超市項目的實際案例,給你講一下權限管理的具體操作,包括怎么操作角色和用戶,怎么通過角色給用戶,怎么直接給用戶授下面就來先講講角色。可以通過角色對相同權限的用戶進行分組管理,這樣可以使MySQL8.0 超市項目中有庫管、營運和財務等不同的模塊,它們各自對應不同的數據表。比如庫存模塊中的盤點表(eount)desr還有財務模塊中的應付賬款表(demottment)所以,需要為每一個職責創(chuàng)建一個對應的角色,為每個員工創(chuàng)建一個對應的數據庫用戶。然后通過給角色賦予相關的權限,再把角色賦予用戶,實現(xiàn)對超市員工數據權限 11CREATEROLE角色名 mysql>mysql>CREATEROLE'manager'@'localhost';QueryOK,0rowsaffected(0.06sec)“l(fā)ocalhost”“managermysql>mysql>CREATEROLEQueryOK,0rowsaffected(0.01如果不寫主機名,MySQL mysql>mysql>CREATEROLEQueryOK,0rowsaffected(0.02 11GRANT權限ON表名TO角色名 mysql>GRANTSELECTONdemo.settlementTOmysql>GRANTSELECTONdemo.settlementTO'manager';QueryOK,0rowsaffected(0.03sec)mysql>GRANTSELECTONdemo.goodsmasterTOQueryOK,0rowsaffected(0.01mysql>GRANTSELECTONdemo.invcountTO'manager';QueryOK,0rowsaffected(0.01sec) mysql>GRANTSELECT,INSERT,DELETE,UPDATEONdemo.invcountTOmysql>GRANTSELECT,INSERT,DELETE,UPDATEONdemo.invcountTO'stocker';QueryOK,0rowsaffected(0.02sec)mysql>GRANTSELECTONdemo.goodsmasterTO'stocker';QueryOK,0rowsaffected(0.02sec)賦予角色權限 可以通過SHOWGRANTS語句,來查看權限是否創(chuàng)建成功了11mysql>SHOWGRANTSFOR2234+|Grantsformanager@%+|GRANTUSAGEON*.*TO`manager`@`%`++|GRANTSELECTON`demo`.`goodsmaster`TO`manager`@`%`|GRANTSELECTON`demo`.`invcount`TO`manager`@`%`|GRANTSELECTON`demo`.`settlement`TO`manager`@`%`9+4rowsinset(0.00+只要你創(chuàng)建了一個角色,系統(tǒng)就會自動給你一個“USAG給角色“manager”賦予的權限,也就是對商品信息表、盤點表和應付賬款表的只讀權限。11234mysql>SHOWGRANTSFOR+|Grantsforstocker@%+|GRANTUSAGEON*.*TO`stocker`@`%`|GRANTSELECTON`demo`.`goodsmaster`TO`stocker`@`%`++|GRANTSELECT,INSERT,UPDATE,DELETEON`demo`.`invcount`TO`stocker`@`%`89+3rowsinset(0.00+當需要對業(yè)務重新整合的時候,可能就需要對之前創(chuàng)建的角色進行清理,刪除一些不11DROPROLE角色名稱 11CREATEUSER用戶名[IDENTIFIED “[]”表示可選,也就是說,可以指定用戶登錄時需要驗證,也可以不指定驗 要給創(chuàng)建一個用戶,用戶名是“zhangsan”,mysql>CREATEUSERmysql>CREATEUSER'zhangsan'IDENTIFIEDBY'mysql';QueryOK,0rowsaffected(0.02sec)給用戶的方式有2種,分別是通過把角色賦予用戶給用戶,和直接給用戶。 mysql>GRANTmysql>GRANT'stocker'TO'zhangsan';QueryOK,0rowsaffected(0.01sec)11GRANT權限ON表名TO用戶名 11SHOWGRANTSFOR用戶名112345678mysql>SHOWGRANTSFOR+|Grantsforzhangsan@%+|GRANTUSAGEON*.*TO`zhangsan`@`%`++|GRANT`stocker`@`%`TO`zhangsan`@`%`+2rowsinset(0.00+ 如果現(xiàn)在你用的這個用戶去登錄,你會發(fā)現(xiàn),這個賬號是沒有任何權限的。你是不是 戶“zhangsan”應該有角色“stocker”的權限啊。其實,這是因為,MySQL11SETglobal這條SQL語句的意思是,對所有角色永久激活。運行這條語句,用 代代123456789H:\>mysql-uzhangsan-pEnterpassword:*****etotheMySQLmonitor.Commandsendwith;orYourMySQLconnectionidisServerversion:8.0.23MySQLCommunityServer-Copyright(c)2000,2021,Oracleand/oritsOracleisaffiliates.OthernamesmaybeofOracleCorporationand/orsoftheirType'help;'or'\h'forhelp.Type'\c'toclearthecurrentinputmysql>select*from+++++++|itemnumber|barcode|goodsname|specification|unit|salesprice|+++++++|1|0001|書|16開|本|89.00|31.00|2|0002|筆|NULL|包|5.00|2.87+++++++2rowsinset(0.02 11DROPUSER用戶名 角色是權限的集合。你可以直接給用戶授予數據庫的權限,也可以通過把角色授予用戶,從而把角色對數據庫的權限全部授予給用戶。而用戶是數據庫的使用者,可以通過給用戶授予數據庫中資源的權限,來控制使用者對數據庫的,消除安全隱知道,有一些程序員喜歡使用Root超級用戶來數據庫,完全把權限控制放在應用層面實現(xiàn)。這樣當然也是可以的。不過 建議你,盡量使用數據庫自己的角色和用戶機制來控制權限,不要輕易用Root賬號。因為Root號代碼不安一旦,數據庫就會完全失去保護。而且,SL的權限制功能十分完善,應該盡量利用,可以提高效率,而且安全可靠。在今天的課里, 舉了一個例子,提到超市運營中的一個職責“。財務可以對商品信息表、盤點表有只讀的權限,對應付賬款表有增刪改查的權限。請你設計一個角色:財untt”具備這權限。給會計“創(chuàng)建一個用戶賬號“l(fā)isi”財務的角色獲得對應付賬款表增刪改查的權限,和對商品信息表、盤點表有只讀的權限。 不得售賣。頁面已增加防盜追蹤,將依 其上一 17|觸發(fā)器:如何讓數據修改自動觸發(fā)關聯(lián)操作,確保數據一致性下一 19|日志(上):系統(tǒng)出現(xiàn)問題,如何及時發(fā)現(xiàn)CREATEROLEGRANTSELECTONdemo.goodsmasterTO有一點要注意,在使用Windows+SQLServer技術棧時,操作系統(tǒng)的用戶等同于MySQL … 18|權限管理:如何控制數據庫,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論