當你使用INSERT
或UPDATE
語句存儲一個非空的口令時,你必須使用PASSWord()
函數加密它。這是因為在user
表中以加密形式存儲口令,而不是作為純文本。如果你忘記這個事實,你可能像這樣試圖設置口令:
shell> mysql -u root MySQL
MySQL> INSERT INTO user (Host,User,PassWord) VALUES('%','jeffrey','biscuit');
MySQL> FLUSH PRIVILEGES
結果是純文本值'biscuit'
作為口令被存儲在user
表中。在用戶jeffrey
試圖用這個口令連接服務器時,MySQL
客戶用PASSWord()
加密它並且將結果送給服務器,服務器比較在user
表中的值(它是純文本值'biscuit'
)和加密的口令(而不是 'biscuit'
),比較失敗並且服務器拒絕連接:
shell> MySQL -u jeffrey -pbiscuit test
Access denIEd
因為當他們被插入user
表時,口令必須被加密,相反,INSERT
語句應該象這樣被指定:
MySQL> INSERT INTO user (Host,User,PassWord)
VALUES('%','jeffrey',PASSWord('biscuit'));
當你使用SET PASSWord
語句時,你也必須使用PASSWord()
函數:
MySQL> SET PASSWORD FOR jeffrey@"%" = PASSWord('biscuit');
如果你使用GRANT ... IDENTIFIED BY
語句或MySQLadmin passWord
命令設置口令,PASSWord()
函數是不必要的。他們都考慮到為你加密口令,多以你可像這樣指定一個口令'biscuit'
:
MySQL> GRANT USAGE ON *.* TO jeffrey@"%" IDENTIFIED BY 'biscuit';
或 shell> MySQLadmin -u jeffrey passWord biscuit
注意: PASSWord()
不不同於Unix口令加密方法。