【MySQL】视图、用户和权限管理

embedded/2024/10/16 2:27:16/

目录

  • 视图
    • 创建视图
    • 数据修改影响
    • 删除视图
    • 视图优点
  • 用户和权限管理
    • 查看当前的数据库拥有用户信息
    • 创建用户
    • 修改密码
    • 删除用户
    • 权限
      • 授权
      • 回收权限

视图

视图就是相当于创建一个表,将查询到的结果集给存储起来。像使用复杂的多表查询查询到的结果集就不可以对结果集操作。而使用视图就可以。

  • 视图是⼀个虚拟的表,它是基于⼀个或多个基本表或其他视图的查询结果集。

  • 视图本⾝不存储数据,⽽是通过执⾏查询来动态⽣成数据。
    ⽤⼾可以像操作普通表⼀样使⽤视图进⾏查询、更新和管理。

  • 视图本⾝并不占⽤物理存储空间,它仅仅是⼀个查询的逻辑表⽰,物理上它依赖于基础表中的数据。

  • 使用查询语句查询查询真实数据时可以拿到敏感信息,但是如果将视图传给其他人来查询就可以避免。

创建视图

create view 视图名 (视图列名可省略) as (查询结果);

创建视图时如果将列名省略,那么是由查询结果的列名作为视图列名,但是如果查询结果中列名有重复就会创建失败,需要采取给其起别名来解决。

数据修改影响

对视图的操作就跟表操作一样。

  • 修改真实表的数据会影响视图。
  • 修改视图也会影响真实表。

视图修改的条件:

  • 创建视图时不能使⽤聚合函数。
  • 创建视图时不能使⽤distinct
  • 创建视图时不能使⽤group byhaving子句。
  • 创建视图时不能使⽤unionunion all联合查询语句。
  • 查询列表中不能使⽤⼦查询。
  • from⼦句中引⽤不可更新视图。

删除视图

drop view 视图名;

视图优点

  • 简单性:视图可以将复杂的查询封装成⼀个简单的查询。例如,针对⼀个复杂的多表连接查询,可以创建⼀个视图,⽤⼾只需查询视图⽽⽆需了解底层的复杂逻辑。
  • 安全性:通过视图,可以隐藏表中的敏感数据。例如,⼀个系统的⽤⼾表中,可以创建⼀个不包含密码列视图,普通⽤⼾只能访问这个视图,⽽不能访问原始表。
  • 逻辑数据独立性:视图提供了⼀种逻辑数据独⽴性,即使底层表结构发⽣变化,只需修改视图定义,⽽⽆需修改依赖视图的应⽤程序。使⽤到应⽤程序与数据库的解耦
  • 可读性:视图允许⽤⼾重命名列名,以增强数据可读性。

用户和权限管理

在我们练习中都是使用root用户,root用户权限很大且一个数据库只有一个,在实际应用中,用户权限大小至关重要,而且还要有多个用户。

查看当前的数据库拥有用户信息

用户信息存储在系统库mysql中的user表里面。mysql库是系统库,我们不要对其修改。

语法:

use mysql;
select host, user, authentication_string from user;

名词解释:

  • host:允许登录的主机,相当于⽩名单,如果是localhost,表⽰只能从本机登陆。
  • user:⽤⼾名。
  • *_priv:⽤⼾拥有的权限,*表示多个单词,相当于通配符。
  • authentication_string :加密后的⽤⼾密码

创建用户

语法:

create user [IF NOT EXISTS] '用户名(区分⼤⼩写)'@'主机名' identified by '密码';

这样创建的用户没有任何权限。

注意事项:

  • 如果不指定host_name相当于’user_name’@‘%’,%表⽰所有主机都可以连接到数据库,强烈建
    议不要这样设置,因为会导致严重的安全问题。
  • 用户名和主机名中间的@没包含在单引号’'只内。
  • host_name可以通过⼦⽹掩码设置主机范围:
    ◦ 198.0.0.0/255.0.0.0 :A段⽹络中的任意⼀台主机;
    ◦ 198.51.0.0/255.255.0.0: 198.51 B段⽹络中的任意⼀台主机;
    ◦ 198.51.100.0/255.255.255.0: 198.51.100 C段⽹络中的任意⼀台主机;
    ◦ 198.51.100.1 :只包含特定IP地址的主机。
  • 从MySQL8.0.23开始,指定为IPv4地址的主机值可以使⽤CIDR表⽰法写⼊,例如198.51.100.44/24。
  • 允许在IP地址中使⽤%通配符,⽐如,主机值’%'匹配任何主机名, 198.51.100.% 匹配
    198.51.100 C段⽹络中的任何主机。MySQL8.0.35中已弃⽤,以后可能会删除。

示例:
添加⼀个名为ikun的新⽤⼾,允许从本机登录

 create user 'bit'@'localhost' identified by '123456';

修改密码

语法:

# 为指定⽤⼾设置密码 
alter user '用户名(区分大小写)'@'主机名' identified by '新密码';
# 为指定⽤⼾设置密码
set password for '用户名(区分大小写)'@'主机名' = '新密码';
# 为当前登录⽤⼾设置密码
set password = '新密码';

示例:

  • 以root⾝份登录,为’ikun’@'localhost’⽤⼾重置密码
 ALTER USER 'bit'@'localhost' IDENTIFIED BY '987654';
  • 以root⾝份登录,为’ikun’@'localhost’⽤⼾重置密码
SET PASSWORD FOR 'bit'@'localhost' = '123456';
  • 以ikun⽤⼾登录,修改当前登录⽤⼾的密码
 SET PASSWORD = '111111';

删除用户

语法:

drop user [if exists] '用户名(区分大小写)'@'主机名';

示例:
删除用户’ikun’@‘192.168.1.1/24’

drop user 'ikun'@'192.168.1.1/24';

权限

MySQL内置⽀持的权限列表如下:

授权

语法:

grant priv_type[, priv_type ...] on priv_level to'user_name'@'host_name' [WITH GRANT OPTION];

名词解释:

  • priv_type:根据类型,参考根据列表4.1中的Privilege列。
  • priv_level:* | . | db_name.* | db_name.tbl_name | tbl_name,⽐如*.*表⽰所有数据库下的所
    有表。
  • ‘user_name’@‘host_name’:指定⽤⼾。
  • [WITH GRANT OPTION]:可选,允许⽤⼾将⾃⼰的权限授权给其它⽤⼾。

示例:
为ikun@localhost⽤⼾授权于 java01 数据库的 select 权限。

grant select on java01.* to 'ikun'@'localhost';

回收权限

语法:

REVOKE [IF EXISTS] priv_type[, priv_type] ... ON priv_level FROM 'user_name'@'host_name' [, 'user_name'@'host_name'] ...

示例:
回收ikun@localhost⽤⼾对于 java01 数据库的权限:

REVOKE all on *.* from 'ikun'@'localhost';

http://www.ppmy.cn/embedded/121465.html

相关文章

一个基本的包括爬虫、数据存储和前端展示框架0

创建一个完整的网络爬虫和前端展示页面是一个涉及多个步骤和技术的任务。下面我将为你提供一个基本的框架,包括爬虫代码(使用Python和Scrapy框架)和前端HTML页面(伏羲.html)。 爬虫代码 (使用Scrapy) 首先,你需要安装Scrapy库:bash pip install scrapy 然后,创建一个新…

测试-----BUG篇

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 软件测试的生命周期bug的概念描述bugbug的级别bug的生命周期 软件测试的生命周期 软件测试贯穿与软件的整个生命周期,它的具体流程是: 1.需求分析 2.测…

selenium模块的基本使用

一、selenium概述 Selenium 是一套用于Web应用程序自动化测试的工具,它直接运行在浏览器中,就像真正的用户在操作一样。Selenium支持多种浏览器(如Chrome、Firefox、Edge等)和多种编程语言(如Java、Python、C#等&#…

vue3中el-input在form表单按下回车刷新页面

摘要&#xff1a; 在input框中点击回车之后不是调用我写的回车事件&#xff0c;而是刷新页面&#xff01; 如果表单中只有一个input 框则按下回车会直接关闭表单 所以导致刷新页面 再写一个input 表单 &#xff0c;并设置style“display:none” <ElInput style"display…

MongoDB伪分布式部署(mac M2)

1. 序言 本博客是上一博客的进阶版&#xff1a;mac M2安装单机版 MongoDB 7.x&#xff0c;上一博客可以看做是单机、单节点部署MongoDB本博客将介绍单机、多服务部署MongoDB&#xff0c;实际就是伪分布式部署 2. 副本集(Replica Set)方式部署 2.1 什么是副本集&#xff1f; …

Android中的Activity与Fragment:深入解析与应用场景

在Android应用开发中&#xff0c;Activity和Fragment是两个核心概念&#xff0c;它们各自扮演着不同的角色&#xff0c;共同构成了用户界面的基础。理解并熟练掌握这两个组件的使用&#xff0c;对于开发高效、灵活且用户友好的Android应用至关重要。本文将深入解析Activity与Fr…

【2021工业图像异常检测文献】STPM: 基于特征金字塔匹配的学生-教师异常检测框架

Student-Teacher Feature Pyramid Matching for Anomaly Detection 1、Background 学生-教师网络通过输出之间的差异以及学生预测中的不确定性作为异常评分函数。 然而&#xff0c;仍然存在两个主要缺点&#xff1a;即转移知识的不完整性和处理缩放的复杂性。对于前者&#x…

[Web安全 网络安全]-XXE 外部实体注入攻击XML

文章目录&#xff1a; 一&#xff1a;前言 1.定义 1.1 XXE 1.2 XML可扩展标记语言 2.DDT文档类型定义 2.1 分类 2.2 元素element DTD元素 DTD属性 2.3 实体entity DTD实体类别 DTD实体声明引用 声明&#xff1a;内部 外部 参数实体 公共实体 引用&#xff1a;…