當你使用INSERT
或UPDATE
語句存儲一個非空的口令時,你必須使用PASSWORD()
函數加密它。這是因為在user
表中以加密形式存儲口令,而不是作為純文本。如果你忘記這個事實,你可能像這樣試圖設置口令:
shell> mysql -u root mysql
mysql> INSERT INTO user (Host,User,Password) VALUES('%','jeffrey','biscuit');
mysql> FLUSH PRIVILEGES
結果是純文本值'biscuit'
作為口令被存儲在user
表中。在用戶jeffrey
試圖用這個口令連接服務器時,mysql
客戶用PASSWORD()
加密它並且將結果送給服務器,服務器比較在user
表中的值(它是純文本值'biscuit'
)和加密的口令(而不是 'biscuit'
),比較失敗並且服務器拒絕連接:
shell> mysql -u jeffrey -pbiscuit test
Access denied
因為當他們被插入user
表時,口令必須被加密,相反,INSERT
語句應該象這樣被指定:
mysql> INSERT INTO user (Host,User,Password)
VALUES('%','jeffrey',PASSWORD('biscuit'));
當你使用SET PASSWORD
語句時,你也必須使用PASSWORD()
函數:
mysql> SET PASSWORD FOR jeffrey@"%" = PASSWORD('biscuit');
如果你使用GRANT ... IDENTIFIED BY
語句或mysqladmin password
命令設置口令,PASSWORD()
函數是不必要的。他們都考慮到為你加密口令,多以你可像這樣指定一個口令'biscuit'
:
mysql> GRANT USAGE ON *.* TO jeffrey@"%" IDENTIFIED BY 'biscuit';
或 shell> mysqladmin -u jeffrey password biscuit
注意: PASSWORD()
不不同於Unix口令加密方法。