Przejdź do głównej treści
  1. Strona główna
  2. Słownik
  3. INF.03
  4. REVOKE w MySQL

REVOKE w MySQL

Słownik kwalifikacji INF.03 - Tworzenie i administrowanie stronami i aplikacjami internetowymi oraz bazami danych

Co to jest REVOKE w MySQL?

REVOKE to polecenie języka DCL służące do odbierania użytkownikom uprawnień w bazie danych MySQL. Jest przeciwieństwem polecenia GRANT, które nadaje uprawnienia.

Do czego służy?

Polecenie REVOKE pozwala odebrać użytkownikowi np. prawo do:
- odczytu danych: SELECT,
- dodawania danych: INSERT,
- modyfikowania danych: UPDATE,
- usuwania danych: DELETE,
- tworzenia obiektów: CREATE,
- zmiany struktury tabel: ALTER,
- usuwania obiektów: DROP.

Składnia

Typowa postać polecenia:

REVOKE uprawnienie ON obiekt FROM 'uzytkownik'@'host';

Przykład odebrania prawa odczytu:

REVOKE SELECT ON sklep.produkty FROM 'anna'@'localhost';

Odbieranie uprawnień do zmiany struktury

Jeśli użytkownik ma stracić możliwość zmieniania definicji struktury bazy danych, należy odebrać uprawnienia związane z DDL, np.:

REVOKE CREATE, ALTER, DROP ON sklep.* FROM 'anna'@'localhost';

W pytaniach egzaminacyjnych często spotyka się zapis uproszczony, np.:

REVOKE CREATE ALTER DROP ON tabela1 FROM 'anna'@'localhost';

Najważniejsze jest rozpoznanie, że CREATE, ALTER i DROP dotyczą struktury bazy danych, a nie samych danych w tabelach.

Ważne rozróżnienie

  • CREATE, ALTER, DROP — zmiana struktury, czyli DDL.
  • INSERT, UPDATE, DELETE — zmiana danych, czyli DML.

Dlatego w tym pytaniu poprawna jest odpowiedź zawierająca CREATE ALTER DROP.