数据控制语言(Data Control Language),用来管理数据库用户、控制数据库的访 问权限。

1 管理用户

1.1 语法讲解

1) 查询用户

  1. select * from mysql.user;

查询的结果如下:
image.png
其中 Host 代表当前用户访问的主机, 如果为localhost, 仅代表只能够在当前本机访问,是不可以远程访问的。User代表的是访问该数据库的用户名。在MySQL中需要通过 HostUser来唯一标识一个用户。

2) 创建用户

CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码';

3) 修改用户密码

ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '新密码' ;

4) 删除用户

DROP USER '用户名'@'主机名' ;

注意事项:

  1. 在MySQL中需要通过用户名@主机名的方式,来唯一标识一个用户。
  2. 主机名可以使用 % 通配。
  3. 这类SQL开发人员操作的比较少,主要是DBA( Database Administrator 数据库管理员)使用。

1.2 案例

  1. 创建用户selfcs, 只能够在当前主机localhost访问, 密码123456;

    create user 'selfcs'@'localhost' identified by '123456';
    
  2. 创建用户markxu, 可以在任意主机访问该数据库, 密码123456;

    create user 'markxu'@'%' identified by '123456';
    
  3. 修改用户markxu的访问密码为1234;

    alter user 'markxu'@'%' identified with mysql_native_password by '1234';
    
  4. 删除 selfcs@localhost 用户

    drop user 'selfcs'@'localhost';
    

2 权限控制

2.1 语法讲解

MySQL中定义了很多种权限,但是常用的就以下几种:

权限 说明
ALL, ALL PRIVILEGES 所有权限
SELECT 查询数据
INSERT 插入数据
UPDATE 修改数据
DELETE 删除数据
ALTER 修改表
DROP 删除数据库/表/视图
CREATE 创建数据库/表

上述只是简单罗列了常见的几种权限描述,其他权限描述及含义,可以直接参考官方文档
1) 查询权限

SHOW GRANTS FOR '用户名'@'主机名' ;

2)授予权限

GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';

3) 撤销权限

REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';

注意事项:

  1. 多个权限之间,使用逗号分隔
  2. 授权时, 数据库名和表名可以使用 * 进行通配,代表所有。

2.2 案例

  1. 查询 'markxu'@'%' 用户的权限

    show grants for 'markxu'@'%';
    
  2. 授予 'markxu'@'%' 用户 selfcs数据库所有表的所有操作权限

    grant all on selfcs.* to 'markxu'@'%';
    
  3. 撤销 'markxu'@'%' 用户的selfcs数据库的所有权限

    revoke all on selfcs.* from 'markxu'@'%';