Data Control Language (DCL)

ГЭРЛЭЛТ, НЭМЭЛТ ӨӨРЧЛӨЛТ БАЙГУУЛЛАГА

Data Control Language (DCL) нь Structured Query Language (SQL) -ийн дэд хэсэг бөгөөд өгөгдлийн сангийн аюулгүй байдлын хандалтыг тохируулахын тулд өгөгдлийн сангийн админуудыг зөвшөөрдөг. Өгөгдлийн тодорхойлолт хэлний (DDL) өгөгдлийн сангийн объектыг нэмэх, устгахад ашигладаг бөгөөд Өгөгдөл Manipulation Language (DML) нь өгөгдлийн мэдээллийн агуулгыг сэргээх, оруулах, өөрчлөхөд ашиглагддаг.

DCL нь SQL subset-ийн хамгийн энгийн нь, GRANT, REVOKE, DENY гэсэн гурван тушаалаас бүрддэг. Эдгээр гурван командын тусламжтайгаар администраторууд өгөгдлийн сангийн зөвшөөрлийг тогтоох, устгах уян хатан байдлаар өгдөг.

GRANT командтай зөвшөөрлүүдийг нэмэх

GRANT командыг администраторууд ашиглан мэдээллийн баазын хэрэглэгчдэд шинэ зөвшөөрлийг нэмэхийн тулд ашигладаг. Энэ нь дараахь байдлаар тодорхойлогдсон энгийн синтакстай:

ГЭРЭЭ [онцгой эрх] [объект] TO [хэрэглэгч] [ГРАНГУУДЫН ХУГАЦААГААР]

Энд дараах тушаалаар өгөх болно.

Жишээ нь, хэрэглэгчийн Жо-г ажилтнуудын хүснэгтийн мэдээллийг авахын тулд Хүмүүс гэж нэрлэгддэг өгөгдлийн сангаас мэдээлэл авах чадварыг өгөхийг хүсч байна гэж бодъё. Та дараах SQL командыг ашиглаж болно:

Хүмүүсийг ЖОРА-д сонгоно уу

Жо одоо ажилтнуудын хүснэгтээс мэдээллийг авах чадвартай болсон. Гэсэн хэдий ч, бусад хэрэглэгчид уг хүснэгтээс мэдээллийг авах зөвшөөрөл өгөх боломжгүй болно. Яагаад гэвэл та GRANT-ийн мэдэгдэлд GRANT OPTION-ийн заалтыг оруулаагүй болно.

Өгөгдлийн сангийн хандалтыг сэргээх

REVOKE тушаал нь өмнө нь хандаж байсан хэрэглэгчээс өгөгдлийн сангийн хандалтыг устгахад хэрэглэгддэг. Энэ тушаалын синтакс нь дараах байдлаар тодорхойлогдоно:

REVOKE [НЭМЭЛТ НЭМЭЛТ] [зөвшөөрөл] ON [объект] FROM [хэрэглэгчийн] [CASCADE]

REVOKE командын параметрийн талаар дараахь зүйлийг авч үзье:

Жишээ нь, дараах тушаал нь өмнөх жишээнд Жоулд өгсөн зөвшөөрлийг хүчингүй болгоно:

ЖООХ-ийн ажилтнуудаас сонгоно уу

Өгөгдлийн сангийн нэвтрэхийг шууд татаж авах

DENY командыг хэрэглэгч тодорхой нэг зөвшөөрөл авахаас урьдчилан сэргийлэх зорилгоор ашигладаг. Хэрэглэгч нь зөвшөөрөгдсөн үүрэг хүлээсэн бүлэг эсвэл гишүүн бол энэ нь тустай бөгөөд та тухайн хэрэглэгчийг зөвшөөрлийг өв залгамжлуулах замаар устгахаас сэргийлээрэй. Энэ тушаалын синтакс нь дараах байдалтай байна:

DENY [зөвшөөрөл] ON [объект] TO [хэрэглэгч]

DENY командын параметрүүд нь GRANT командтай адил байна.

Жишээлбэл, хэрэв Маттью ажилчдын хүснэгтээс мэдээллийг устгах чадварыг хэзээ ч авахгүй байхыг хүсч байвал дараах тушаалыг өгнө үү:

Хүмүүсийг ажилчиддаа зориулж Матт