REVOKE w MySQL
Słownik kwalifikacji INF.03 - Tworzenie i administrowanie stronami i aplikacjami internetowymi oraz bazami danych
Co to jest REVOKE w MySQL?
REVOKE to polecenie języka DCL służące do odbierania użytkownikom uprawnień w bazie danych MySQL. Jest przeciwieństwem polecenia GRANT, które nadaje uprawnienia.
Do czego służy?
Polecenie REVOKE pozwala odebrać użytkownikowi np. prawo do:
- odczytu danych: SELECT,
- dodawania danych: INSERT,
- modyfikowania danych: UPDATE,
- usuwania danych: DELETE,
- tworzenia obiektów: CREATE,
- zmiany struktury tabel: ALTER,
- usuwania obiektów: DROP.
Składnia
Typowa postać polecenia:
REVOKE uprawnienie ON obiekt FROM 'uzytkownik'@'host';
Przykład odebrania prawa odczytu:
REVOKE SELECT ON sklep.produkty FROM 'anna'@'localhost';
Odbieranie uprawnień do zmiany struktury
Jeśli użytkownik ma stracić możliwość zmieniania definicji struktury bazy danych, należy odebrać uprawnienia związane z DDL, np.:
REVOKE CREATE, ALTER, DROP ON sklep.* FROM 'anna'@'localhost';
W pytaniach egzaminacyjnych często spotyka się zapis uproszczony, np.:
REVOKE CREATE ALTER DROP ON tabela1 FROM 'anna'@'localhost';
Najważniejsze jest rozpoznanie, że CREATE, ALTER i DROP dotyczą struktury bazy danych, a nie samych danych w tabelach.
Ważne rozróżnienie
CREATE,ALTER,DROP— zmiana struktury, czyli DDL.INSERT,UPDATE,DELETE— zmiana danych, czyli DML.
Dlatego w tym pytaniu poprawna jest odpowiedź zawierająca CREATE ALTER DROP.