数据库基础第三章SQL语句.ppt
《数据库基础第三章SQL语句.ppt》由会员分享,可在线阅读,更多相关《数据库基础第三章SQL语句.ppt(139页珍藏版)》请在三一办公上搜索。
1、数 据 库 基 础第三章 SQL语句,汤 娜中山大学计算机科学系isstn,第三章 关系数据库标准语言SQL,3.1 SQL概述3.2 数据定义3.3 查询3.4 数据更新3.5 视图3.6 数据控制3.7 嵌入式SQL3.8 小结,3.6 数据控制,概述3.6.1 授权3.6.2 收回权限小结,概述,数据控制亦称为数据保护,包括数据的:安全性控制完整性控制并发控制恢复,SQL语言的数据控制功能,SQL语言提供了数据控制功能,能够在一定程度上保证数据库中数据的完全性、完整性,并提供了一定的并发控制及恢复能力。,1.完整性,数据库的完整性是指数据库中数据的正确性与相容性。SQL语言定义完整性约束
2、条件CREATE TABLE语句ALTER TABLE语句码取值唯一的列参照完整性其他约束条件,2.并发控制,并发控制:当多个用户并发地对数据库进行操作时,对他们加以控制、协调,以保证并发操作正确执行,保持数据库的一致性。SQL语言并发控制能力:提供事务、事务开始、事务结束、提交等概念,3.恢复,恢复:当发生各种类型的故障导致数据库处于不一致状态时,将数据库恢复到一致状态的功能。SQL语言恢复功能:提供事务回滚、重做等概念(UNDO、REDO),4.安全性,安全性:保护数据库,防止不合法的使用所造成的数据泄露和破坏。保证数据安全性的主要措施存取控制:控制用户只能存取他有权存取的数据规定不同用户
3、对于不同数据对象所允许执行的操作,DBMS实现数据安全性保护的过程,用户或DBA把授权决定告知系统SQL的GRANT和REVOKEDBMS把授权的结果存入数据字典当用户提出操作请求时,DBMS根据授权定义进行检查,以决定是否执行操作请求,安全性(续),谁定义?DBA和表的建立者(即表的属主)如何定义?SQL语句:GRANT REVOKE,3.6.1 授 权,GRANT语句的一般格式:GRANT,.ON TO,.WITH GRANT OPTION;谁定义?DBA和表的建立者(即表的属主)REVOKE功能:将对指定操作对象的指定操作权限授予指定的用户。,(1)操作权限,关系系统中的存取权限数据对象
4、操作类型模 式 模 式建立、修改、删除、检索,外模式 修改、删除、检索 数 据 表查找、插入、修改、删除属性列查找、插入、修改、删除 系统活动 执行 程序 创建、改变、使用 存储过程 执行索引 创建、删除?参照,(2)用户的权限,建表(CREATETAB)的权限:属于DBADBA授予-普通用户基本表的属主拥有对该表或视图的一切操作权限接受权限的用户:一个或多个具体用户 PUBLIC(全体用户),(4)WITH GRANT OPTION子句,指定了WITH GRANT OPTION子句:获得某种权限的用户还可以把这种权限再授予别的用户。没有指定WITH GRANT OPTION子句:获得某种权限
5、的用户只能使用该权限,不能传播该权限,例题,例1 把查询Student表权限授给用户U1 GRANT SELECT ON TABLE Student TO U1;,例题(续),例2 把对Student表和Course表的全部权限授予用户U2和U3 GRANT ALL PRIVILIGES ON TABLE Student,Course TO U2,U3;,例4,例题(续),例3 把对表SC的查询权限授予所有用户 GRANT SELECT ON TABLE SC TO PUBLIC;,例题(续),例4 把查询Student表和修改学生学号的权限授给用户U4 GRANT UPDATE(Sno),S
6、ELECT ON TABLE Student TO U4;,例题(续),例5 把对表SC的INSERT权限授予U5用户,并允许他再将此权限授予其他用户 GRANT INSERT ON TABLE SC TO U5 WITH GRANT OPTION;,传播权限,执行例5后,U5不仅拥有了对表SC的INSERT权限,还可以传播此权限:GRANT INSERT ON TABLE SC TO U6 WITH GRANT OPTION;同样,U6还可以将此权限授予U7:GRANT INSERT ON TABLE SC TO U7;但U7不能再传播此权限。U5-U6-U7,例题(续),例6 DBA把在数
7、据库S_C中建立表的权限授予用户U8GRANT CREATETABON DATABASE S_C TO U8;,3.6 数据控制,概述3.6.1 授权3.6.2 收回权限小结,SQL收回权限的功能,REVOKE语句的一般格式为:REVOKE,.ON FROM,.;功能:从指定用户那里收回对指定对象的指定权限,例题,例7 把用户U4修改学生学号的权限收回REVOKE UPDATE(Sno)ON TABLE Student FROM U4;,例题(续),例8 收回所有用户对表SC的查询权限REVOKE SELECT ON TABLE SC FROM PUBLIC;,例题(续),例9 把用户U5对S
8、C表的INSERT权限收回REVOKE INSERT ON TABLE SC FROM U5;,权限的级联回收,系统将收回直接或间接从U5处获得的对SC表的INSERT权限:-U5-U6-U7收回U5、U6、U7获得的对SC表的INSERT权限:-U5-U6-U7,权限的授予和回收,权限转授图,一个用户拥有权限的充分必要条件是在权限图中从根结点到该用户结点存在一条路经,DBA,U1,U2,U3,视图机制(续),视图机制与授权机制配合使用:首先用视图机制屏蔽掉一部分保密数据视图上面再进一步定义存取权限实现了水平子集和垂直子集上的安全间接实现了支持存取谓词的用户权限定义,视图机制(续),例:王平只
9、能检索计算机系学生的信息 先建立计算机系学生的视图CS_Student CREATE VIEW CS_Student AS SELECT FROM Student WHERE Sdept=CS;,视图机制(续),在视图上进一步定义存取权限 GRANT SELECT ON CS_Student TO 王平;,视图的权限问题,创建视图不需要授权,如果对基表没有任何权限,系统会拒绝创建视图!The creator of a view gets only those privileges that provide no additional authorization beyond that he a
10、lready had.create view cust-loan as select branchname,customer-name from borrower,loan where borrower.loan-number=loan.loan-numberE.g.if creator of view cust-loan had only read authorization on borrower and loan,he gets only read authorization on cust-loan,小结:SQL灵活的授权机制,DBA拥有对数据库中所有对象的所有权限,并可以根据应用的需
11、要将不同的权限授予不同的用户。用户对自己建立的基本表拥有全部的操作权限,并且可以用GRANT语句把其中某些权限授予其他用户。被授权的用户如果有“继续授权”的许可,还可以把获得的权限再授予其他用户。所有授予出去的权力在必要时又都可以用REVOKE语句收回。,第三章 关系数据库标准语言SQL,3.1 SQL概述3.2 数据定义3.3 查询3.4 数据更新3.5 视图3.6 数据控制3.7 嵌入式SQL3.8 小结,3.7 嵌 入 式 SQL,SQL语言提供了两种不同的使用方式:交互式嵌入式为什么要引入嵌入式SQLSQL语言是非过程性语言事务处理应用需要高级语言这两种方式细节上有差别,在程序设计的环
12、境下,SQL语句要做某些必要的扩充,3.7.1嵌入式SQL的一般形式,为了区分SQL语句与主语言语句,需要:前缀:EXEC SQL 结束标志:随主语言的不同而不同以C为主语言的嵌入式SQL语句的一般形式 EXEC SQL;例:EXEC SQL DROP TABLE Student;以COBOL作为主语言的嵌入式SQL语句的一般形式 EXEC SQL END-EXEC例:EXEC SQL DROP TABLE Student END-EXEC,DBMS处理宿主型数据库语言SQL 的方法,预编译修改和扩充主语言使之能处理SQL语句,预编译,1由DBMS的预处理程序对源程序进行扫描,识别出SQL语句
13、 2把它们转换成主语言调用语句,以使主语言编译程序能识别它 3最后由主语言的编译程序将整个源程序编译成目标码。,嵌入SQL语句,说明性语句嵌入SQL语句 数据定义 可执行语句 数据控制 数据操纵 允许出现可执行的高级语言语句的地方,都可以写可执行SQL语句允许出现说明语句的地方,都可以写说明性SQL语句,3.7.2 嵌入式SQL语句与主语言之间的通信,将SQL嵌入到高级语言中混合编程,程序中会含有两种不同计算模型的语句SQL语句 描述性的面向集合的语句 负责操纵数据库高级语言语句 过程性的面向记录的语句 负责控制程序流程,工作单元之间的通信方式,1.SQL通信区向主语言传递SQL语句的执行状态
14、信息主语言能够据此控制程序流程2.主变量 1)主语言向SQL语句提供参数 2)将SQL语句查询数据库的结果交主语言进一步处理3.游标解决集合性操作语言与过程性操作语言的不匹配,1.SQL通信区,SQLCA:SQL Communication AreaSQLCA是一个数据结构SQLCA的用途SQL语句执行后,DBMS反馈给应用程序信息 描述系统当前工作状态 描述运行环境这些信息将送到SQL通信区SQLCA中应用程序从SQLCA中取出这些状态信息,据此决定接下来执行的语句,SQLCA的内容,与所执行的SQL语句有关 与该SQL语句的执行情况有关例:在执行删除语句DELETE后,不同的执行情况,SQ
15、LCA中有不同的信息:违反数据保护规则,操作拒绝 没有满足条件的行,一行也没有删除 成功删除,并有删除的行数 无条件删除警告信息 由于各种原因,执行出错,SQLCA的使用方法,定义SQLCA 用EXEC SQL INCLUDE SQLCA加以定义使用SQLCASQLCA中有一个存放每次执行SQL语句后返回代码的变量SQLCODE如果SQLCODE等于预定义的常量SUCCESS,则表示SQL语句成功,否则表示出错应用程序每执行完一条SQL 语句之后都应该测试一下SQLCODE的值,以了解该SQL语句执行情况并做相应处理,2.主变量,什么是主变量嵌入式SQL语句中可以使用主语言的程序变量来输入或输
16、出数据在SQL语句中使用的主语言程序变量简称为主变量(Host Variable),主变量(续),主变量的类型输入主变量由应用程序对其赋值,SQL语句引用输出主变量由SQL语句赋值或设置状态信息,返回给应用程序一个主变量有可能既是输入主变量又是输出主变量,主变量(续),主变量的用途输入主变量 指定向数据库中插入的数据 将数据库中的数据修改为指定值 指定执行的操作 指定WHERE子句或HAVING子句中的条件输出主变量 获取SQL语句的结果数据 获取SQL语句的执行状态,主变量(续),指示变量一个主变量可以附带一个指示变量(Indicator Variable)什么是指示变量整型变量用来“指示”
17、所指主变量的值或条件指示变量的用途输入主变量可以利用指示变量赋空值输出主变量可以利用指示变量检测出是否空值,值是否被截断,主变量(续),在SQL语句中使用主变量和指示变量的方法1)说明主变量和指示变量BEGIN DECLARE SECTION.(说明主变量和指示变量).END DECLARE SECTION,主变量(续),2)使用主变量说明之后的主变量可以在SQL语句中任何一个能够使用表达式的地方出现为了与数据库对象名(表名、视图名、列名等)区别,SQL语句中的主变量名前要加冒号(:)作为标志,主变量(续),3)使用指示变量 指示变量前也必须加冒号标志 必须紧跟在所指主变量之后,主变量(续),
18、在SQL语句之外(主语言语句中)使用主变量和指示变量的方法可以直接引用,不必加冒号,3.游标(cursor),为什么要使用游标 SQL语言与主语言具有不同数据处理方式SQL语言是面向集合的,一条SQL语句原则上可以产生或处理多条记录,游标(续),主语言是面向记录的,一组主变量一次只能存放一条记录仅使用主变量并不能完全满足SQL语句向应用程序输出数据的要求嵌入式SQL引入了游标的概念,用来协调这两种不同的处理方式,游标(续),什么是游标游标是系统为用户开设的一个数据缓冲区,存放SQL语句的执行结果每个游标区都有一个名字用户可以用SQL语句逐一从游标中获取记录,并赋给主变量,交由主语言进一步处理,
19、嵌入式SQL语句与主语言之间的通信(续),小结在嵌入式SQL中,SQL语句与主语言语句分工非常明确 SQL语句:直接与数据库打交道 主语言语句 1.控制程序流程 2.对SQL语句的执行结果做进一步 加工处理,嵌入式SQL语句与主语言之间的通信(续),SQL语句用主变量从主语言中接收执行参数,操纵数据库SQL语句的执行状态由DBMS送至SQLCA中主语言程序从SQLCA中取出状态信息,据此决定下一步操作如果SQL语句从数据库中成功地检索出数据,则通过主变量传给主语言做进一步处理SQL语言和主语言的不同数据处理方式通过游标来协调,嵌入式SQL语句与主语言之间的通信(续),例:带有嵌入式SQL的一小
20、段C程序.EXEC SQL INCLUDE SQLCA;/*(1)定义SQL通信区*/EXEC SQL BEGIN DECLARE SECTION;/*(2)说明主变量*/CHAR title_id(7);CHAR title(81);INT royalty;EXEC SQL END DECLARE SECTION;,嵌入式SQL语句与主语言之间的通信(续),main()EXEC SQL DECLARE C1 CURSOR FOR SELECT tit_id,tit,roy FROM titles;/*(3)游标操作(定义游标)*/*从titles表中查询 tit_id,tit,roy*/EX
21、EC SQL OPEN C1;/*(4)游标操作(打开游标)*/,嵌入式SQL语句与主语言之间的通信(续),for(;)EXEC SQL FETCH C1 INTO:title_id,:title,:royalty;/*(5)游标操作(将当前数据放入主变量并推进游标指针)*/if(sqlca.sqlcode SUCCESS)/*(6)利用SQLCA中的状态信息决定何时退出循环*/break;printf(Title ID:%s,Royalty:%d,:title_id,:royalty);printf(Title:%s,:title);/*打印查询结果*/EXEC SQL CLOSE C1;/
22、*(7)游标操作(关闭游标)*/,3.7 嵌 入 式 SQL,3.7.1 嵌入式SQL的一般形式3.7.2 嵌入式SQL语句与主语言之间的通信3.7.3 不用游标的SQL语句3.7.4 使用游标的SQL语句3.7.5 动态SQL简介,3.7.3 不用游标的SQL语句,不用游标的SQL语句的种类 说明性语句 数据定义语句 数据控制语句 查询结果为单记录的SELECT语句 非CURRENT形式的UPDATE语句 非CURRENT形式的DELETE语句 INSERT语句,一、说明性语句,说明性语句是专为在嵌入式SQL中说明主变量、SQLCA等而设置的说明主变量 1.EXEC SQL BEGIN DE
23、CLARE SECTION;2.EXEC SQL END DECLARE SECTION;这两条语句必须配对出现,相当于一个括号,两条语句中间是主变量的说明说明SQLCA 3.EXEC SQL INCLUDE SQLCA,二、数据定义语句,例1 建立一个“学生”表Student EXEC SQL CREATE TABLE Student(Sno CHAR(5)NOT NULL UNIQUE,Sname CHAR(20),Ssex CHAR(1),Sage INT,Sdept CHAR(15);,数据定义语句(续),数据定义语句中不允许使用主变量例:下列语句是错误的 EXEC SQL DROP
24、TABLE:table_name;,三、数据控制语句,例2 把查询Student表权限授给用户U1 EXEC SQL GRANT SELECT ON TABLE Student TO U1;,四、查询结果为单记录的SELECT语句,语句格式EXEC SQL SELECT ALL|DISTINCT,.INTO,.FROM,.WHERE GROUP BY HAVING ORDER BY ASC|DESC;,查询结果为单记录的SELECT语句(续),对交互式SELECT语句的扩充就是多了一个INTO子句把从数据库中找到的符合条件的记录,放到INTO子句指出的主变量中去。,查询结果为单记录的SELEC
25、T语句(续),使用注意事项 1.使用主变量 INTO子句 WHERE子句的条件表达式 HAVING短语的条件表达式,查询结果为单记录的SELECT语句(续),2.使用指示变量指示变量只能用于INTO子句中如果INTO子句中主变量后面跟有指示变量,则当查询得出的某个数据项为空值时,系统会自动将相应主变量后面的指示变量置为负值,但不向该主变量执行赋值操作,即主变量值仍保持执行SQL语句之前的值当发现指示变量值为负值时,不管主变量为何值,均应认为主变量值为NULL,查询结果为单记录的SELECT语句(续),3.查询结果为空集如果数据库中没有满足条件的记录,即查询结果为空,则DBMS将SQLCODE的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据库 基础 第三 SQL 语句
链接地址:https://www.31ppt.com/p-6296425.html