友情提示:如果本网页打开太慢或显示不完整,请尝试鼠标右键“刷新”本网页!阅读过程发现任何错误请告诉我们,谢谢!! 报告错误
一世书城 返回本书目录 我的书架 我的书签 TXT全本下载 进入书吧 加入书签

SQL 21日自学通(V3.0)(PDF格式)-第65章

按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
————未阅读完?加入书签已便下次继续阅读!






    Grant succeeded。 



    现在表和用户都已经创建了  你需要看一下创建的用户在访问表时的不同之处                                        JACK 



和 JILL  都有对 SALARIES 表执行 SELECT  的权限  可是                如果是 JACK 访问表         他可能 



会被告知该表不存在            因为 ORACLE 的表名之前需要知道表所有的的用户名或计划名 



                                                                                 247 


…………………………………………………………Page 248……………………………………………………………

SQL 21  日自学通(V1。0)                                                   翻译人   笨猪 



使用表时的限制 



    这里需要说明一下          你在创建表的时候所使用的用户名假定为 Byran                    当 JACK  想从 



SALARIES 表中选择数据库          他必须使用该用户名 



INPUT 



    SQL》 SELECT * FROM SALARIES 



OUTPUT 



    ERROR at line 1: 



    ORA…00942: table or view does not exist 



    这里 JACK 被告知该表并不存在             现在对表使用用户名来加以标识 



INPUT/OUTPUT 



    SQL》 SELECT * FROM Bryan。SALARIES 



         NAME                SALARY             AGE 



          JACK               35000              29 



          JILL               48000              42 



          JOHN               61000              55 



分析 



    你可以看到现在查询已经工作了 现在我们再来测试一下 JILL  的访问权限 退出 JACK 



的登录并以 JILL  的身份登录 



INPUT/OUTPUT 



    SQL》 SELECT * FROM Bryan。SALARIES 



         NAME                SALARY             AGE 



          JACK               35000              29 



          JILL               48000              42 



          JOHN               61000              55 



    工作正常  现在试着向表中插入一个新的记录 



INPUT/OUTPUT 



    SQL》  INSERT  INTO  Bryan。SALARIES    VALUES('JOE';85000;38) 



    ERROR at line 1: 



    ORA…01031: insufficient privileges 



分析 



                                                                            248 


…………………………………………………………Page 249……………………………………………………………

SQL 21  日自学通(V1。0)                                            翻译人   笨猪 



    该操作并没有被执行         因为 JILL 没有在 SALARIES 表中使用 INSERT  语句的权限 



INPUT/OUTPUT 



    SQL》 UPDATE Bryan。SALARIES  SET AGE = 42  WHERE NAME = 'JOHN' 



    ERROR at line 1: 



    ORA…01031: insufficient privileges 



分析 



    还是不能执行  JILL  只能做他权利范围之内的事情  事实上  ORACLE 非常快地捕捉 



到了错误并返馈给了她 



INPUT/OUTPUT 



    SQL》 UPDATE Bryan。SALARIES  SET SALARY = 35000 WHERE NAME = 'JOHN' 



    1 row updated。 



    SQL》  SELECT  *    FROM  Bryan。SALARIES 



         NAME            SALARY           AGE 



         JACK            35000            29 



         JILL            48000            42 



         JOHN            35000            55 



分析 



    你看到了  JILL 可以进行她所有权限范围内的更新工作 



为安全的目的而使用视图 



    我们在第十天的       创建视图和索引        中曾经提到过视图其实是一种虚表  它可以为用 



户提供一种以真实的数据并不相同的显示方式  今天                    我们将学习更多的使用视图来实现 



安全性的方法  但是        首先  我们需要解释一下视图为什么可以让 SQL 的语句简单化 



    在早些时候我们曾经学过当一个用户访问一个不为他所有的表的时候                           目标必须引用 



它所属用户的名字方可正常访问             就像你所想的一样         当你将多个 SQL 语句写在一行时它 



将会变得非常的冗长         更重要的是      初学者在可以查看表的内容之前要先知道表的所属用 



户名   这并不是你想让你的用户做的工作              下边给出了一个非常简单的解决方案 



                                                                     249 


…………………………………………………………Page 250……………………………………………………………

SQL 21  日自学通(V1。0)                                            翻译人    笨猪 



使用表或视图时限制的解决方法 



    假如你是以 JACK  的身份登录进行系统的  你从早些时候的内容中了解到如果你想查 



看表中的内容       你必须使用下边的语句 



INPUT 



    SQL》 SELECT * FROM Bryan。SALARIES 



OUTPUT 



       NAME             SALARY           AGE 



       JACK             35000            29 



       JILL             48000            42 



       JOHN             35000            55 



    如果你创建了一个名字叫 SELECT_VIEW  和视图  那么用户可以非常简单地使用这个 



视图 



INPUT/OUTPUT 



    SQL》 CREATE VIEW SALARY_VIEW AS SELECT * FROM Bryan。SALARIES 



    View created。 



    SQL》 SELECT * FROM SALARY_VIEW 



       NAME            SALARY          AGE 



       JACK            35000           29 



       JILL            48000           42 



       JOHN            35000 



分析 



    上边的查询返回的结果与使用用户名的返回结果是相同的 



用同义词取代视图 



    SQL  还提供了一种叫同义词的对象            同义词可以为表提供一个别名以将击键的次数减 



到最小    同义词有两种  公有的和私有的  任何一个具有 Resource  角色的用户都可以创建 



私有类型的同义词        与之相对应的是只有 DBA 角色的用户才能够创建公有类型的同义词 



    创建公有类型的同义词的语法如下 



SYNTAX 



    CREATE 'PUBLIC' SYNONYM 'schema。'synonym FOR 'schema。'object'@dblink' 



                                                                     250 


…………………………………………………………Page 251……………………………………………………………

SQL 21  日自学通(V1。0)                                                        翻译人    笨猪 



    针对前一个例子           你可以使用下边的语句来取得相同的效果 



INPUT/OUTPUT 



    SQL》 CREATE PUBLIC SYNONYM SALARY FOR SALARIES 



    Synonym created。 



    然后再以 JACK 的身份登录并输入 



INPUT/OUTPUT 



    SQL》 SELECT * FROM SALARY 



          NAME                 SALARY              AGE 



          JACK                 35000               29 



          JILL                 48000               42 



          JOHN                 35000               55 



使用视图来解决安全问题 



    假定你现在又改变主意了               你不想让 JACK 和 JILL  看到 SALARIES  表的全部内容 



你可以使用视图来达到只使他们看到属于他们自己的信息这一目的 



INPUT/OUTPUT 



    SQL》 CREATE VIEW JACK_SALARY AS 



        2    SELECT  *  FROM  BRYAN。SALARIES 



        3    WHERE  NAME  =  'JACK'; 



    View created。 



INPUT/OUTPUT 



    SQL》 CREATE VIEW JILL_SALARY AS 



        2    SELECT  *  FROM  BRYAN。SALARIES 



        3    WHERE  NAME  =  'JILL'; 



    View created。 



INPUT/OUTPUT 



    SQL》 GRANT SELECT ON JACK_SALARY TO JACK 



    Grant succeeded。 



INPUT/OUTPUT 



    SQL》 GRANT SELECT ON JILL_SALARY TO JILL 



                                                                                  251 


…………………………………………………………Page 252……………………………………………………………

SQL 21  日自学通(V1。0)                                                    翻译人    笨猪 



    Grant succeeded。 



INPUT/OUTPUT 



    SQL》 REVOKE SELECT ON SALARIES FROM JACK 



    Revoke succeeded。 



INPUT/OUTPUT 



    SQL》 REVOKE SELECT ON SALARIES FROM JILL 



    Revoke succeeded。 



    现在    以JACK 的身份登录并测试你为他创建的视图 



INPUT/OUTPUT 



    SQL》 SELECT * FROM Bryan。JACK_SALARY 



             NAME           SALARY     AGE 



             Jack           35000      29 



INPUT/OUTPUT 



    SQL》 SELECT * FROM PERKINS。SALARIES 



    ERROR at line 1: 



    ORA…00942: table or view does not exist 



    退出 JACK 登录并以 JILL 身份登录来测试 JILL 



INPUT/OUTPUT 



    SQL》 SELECT * FROM Bryan。JILL_SALARY 



          NAME        SALARY        AGE 



          Jill        48000         42 



ANALYSIS 



    你可以看到对 SALARIES  表的访问将完全受到视图的控制                       SQL 允许你创建这些视图 



并把它提供给你的用户  这项技术为你提供了相当大的灵活性 


返回目录 上一页 下一页 回到顶部 0 0
未阅读完?加入书签已便下次继续阅读!
温馨提示: 温看小说的同时发表评论,说出自己的看法和其它小伙伴们分享也不错哦!发表书评还可以获得积分和经验奖励,认真写原创书评 被采纳为精评可以获得大量金币、积分和经验奖励哦!