数据库

位置:IT落伍者 >> 数据库 >> 浏览文章

Oracle数据库数据操作和控制语言详解


发布日期:2021年11月10日
 
Oracle数据库数据操作和控制语言详解

SQL语言共分为四大类数据查询语言DQL数据操纵语言DML 数据定义语言DDL数据控制语言DCL其中用于定义数据的结构比如 创建修改或者删除数据库DCL用于定义数据库用户的权限在这篇文章中我将详细讲述这两种语言在Oracle中的使用方法

DML语言

DML是SQL的一个子集主要用于修改数据下表列出了ORACLE支持的DML语句


语句 用途 INSERT 向表中添加行 UPDATE 更新存储在表中的数据 DELETE 删除行 SELECT FOR UPDATE 禁止其他用户访问DML语句正在处理的行 LOCK TABLE 禁止其他用户在表中使用DML语句

插入数据

INSERT语句常常用于向表中插入行行中可以有特殊数据字段或者可以用子查询从已存在的数据中建立新行

列目录是可选的缺省的列的目录是所有的列名包括comlumn_idcomlumn_id可以在数据字典视图ALL_TAB_COLUMNSUSER_TAB_COLUMNS或者DBA_TAB_COLUMNS中找到

插入行的数据的数量和数据类型必须和列的数量和数据类型相匹配不符合列定义的数据类型将对插入值实行隐式数据转换NULL字符串将一个NULL值插入适当的列中关键字NULL常常用于表示将某列定义为NULL值

下面的两个例子是等价的

以下为引用的内容

INSERT INTO customers(cust_idstatepost_code)

VALUE(ArielNULL);

以下为引用的内容

INSERT INTO customers(cust_idstatepost_code)

VALUE(Ariel); 更新数据

UPDATE命令用于修改表中的数据 以下为引用的内容

UPDATE order_rollup

SET(qtyprice)=(SELECT SUM(qty)SUM(price) FROM order_lines WHERE customer_id=KOHL

WHERE cust_id=KOHL

AND order_period=TO_DATE(Oct)

删除数据

DELETE语句用来从表中删除一行或多行数据该命令包含两个语句

关键字DELETE FROM后跟准备从中删除数据的表名

WHERE后跟删除条件

以下为引用的内容

DELETE FROM po_lines

WHERE ship_to_state IN (TXNYIL)

AND order_date 清空表

如果你想删除表中所有数据清空表可以考虑使用DDL语言的TRUNCATE语句TRUNCATE就像没有WHERE子句的DELETE命令一样TRUNCATE将删除表中所有行TRUNCATE不是DML语句是DDL语句他和DELETE右不同的特点 以下为引用的内容

TRUNCATE TABLE (schema)table DROP(REUSE) STORAGE

STORAGE子串是可选的缺省是DROP STORAGE当使用DROP STORAGE时将缩短表和表索引将表收缩到最小范围并重新设置NEXT参数REUSE STORAGE不会缩短表或者调整NEXT参数

TRUNCATE和DELETE有以下几点区别

TRUNCATE在各种表上无论是大的还是小的都非常快如果有ROLLBACK命令DELETE将被撤销而TRUNCATE则不会被撤销

TRUNCATE是一个DDL语言向其他所有的DDL语言一样他将被隐式提交不能对TRUNCATE使用ROLLBACK命令

TRUNCATE将重新设置高水平线和所有的索引在对整个表和索引进行完全浏览时经过TRUNCATE操作后的表比DELETE操作后的表要快得多

TRUNCATE不能触发任何DELETE触发器

不能授予任何人清空他人的表的权限

当表被清空后表和表的索引讲重新设置成初始大小而delete则不能

不能清空父表

SELECT FOR UPDATE

select for update语句用于锁定行阻止其他用户在该行上修改数据当该行被锁定后其他用户可以用SELECT语句查询该行的数据但不能修改或锁定该行

锁定表

LOCK语句常常用于锁定整个表当表被锁定后大多数DML语言不能在该表上使用LOCK语法如下

以下为引用的内容

LOCK schema table IN lock_mode 其中lock_mode有两个选项

share 共享方式

exclusive 唯一方式

以下为引用的内容

LOCK TABLE intentory IN EXCLUSIVE MODE

死锁

当两个事务都被锁定并且互相都在等待另一个被解锁这种情况称为死锁

当出现死锁时ORACLE将检测死锁条件并返回一个异常

事务控制

事务控制包括协调对相同数据的多个同步的访问当一个用户改变了另一个用户正在使用的数据时oracle使用事务控制谁可以操作数据

事务

事务表示工作的一个基本单元是一系列作为一个单元被成功或不成功操作的SQL语句在SQL和PL/SQL中有很多语句让程序员控制事务程序员可以

显式开始一个事物选择语句级一致性或事务级一致性

设置撤销回滚点并回滚到回滚点

完成事务永远改变数据或者放弃修改

事务控制语句

语句 用途 Commit 完成事务数据修改成功并对其他用户开放 Rollback 撤销事务撤销所有操作 rollback to savepoint 撤销在设置的回滚点以后的操作 set transaction 响应事务或语句的一致性特别对于事务使用回滚段

以下为引用的内容

BEGIN

UPDATE checking

SET balance=balance

WHERE account=Kieesha;

INSERT INTO checking_log(action_dateactionamount)

VALUES (SYSDATETransfer to brokerage);

UPDATE brokerage

SET cash_balance=cash_balance+

WHERE account=Kiesha;

INSERT INTO brokerage_log(action_dateactionamount)

VALUES (SYSDATETracfer from checking)

COMMIT

EXCEPTION

WHEN OTHERS

ROLLBACK

END

Savepoint 和 部分回滚(Partial Rollback)

在SQL和PL/SQL中Savepoint是在一事务范围内的中间标志经常用于将一个长的事务划分为小的部分保留点Savepoint可标志长事务中的任何点允许可回滚该点之后的操作在应用程序中经常使用Savepoint例如一过程包含几个函数在每个函数前可建立一个保留点如果函数失败很容易返回到每一个函数开始的情况在回滚到一个Savepoint之后该Savepoint之后所获得的数据封锁被释放为了实现部分回滚可以用带TO Savepoint子句的ROLLBACK语句将事务回滚到指定的位置

以下为引用的内容

BEGIN

INSERT INTO ATM_LOG(whowhenwhatwhere)

VALUES (KieshaSYSDATEWithdrawal of $ATM)

SAVEPOINT ATM_LOGGED;

UPDATE checking

SET balance=balance

RETURN balance INTO new_balance;

IF new_balance<

THEN

ROLLBACK TO ATM_LOGGED;

COMMIT

RAISE insufficient_funda;

END IF

END

关键字SAVEPOINT是可选的所以下面两个语句是等价的

以下为引用的内容

ROLLBACK TO ATM_LOGGED;

ROLLBACK TO SAVEPOINT ATM_LOGGED;

一致性和事务

一致性是事物控制的关键慨念掌握了oracle 的一致性模型能使您更好的更恰当的使用事务控制oracle通过一致性保证数据只有在事务全部完成后才能被用户看见和使用这项技术对多用户数据库有巨大的作用

oracle常常使用语句级(statelevel)一致性保证数据在语句的生命期之间是可见的但不能被改变事务由多个语句组成当使用事务时事物级(transactionlevel)一致性在整个事务生命期中保证数据对所有语句都是可见的

oracle通过SCN(syatem change number)实施一致性一个SCN是一个面向时间的数据库内部键SCN只会增加不会减少SCN表示了时间上的一个点每个数据块都有一个SCN通过比较这个点实施操作

事务级一致性

SET TRANSACTION 的一个作用是确保事务级一致或语句级一致中有一个实施ORACLE使用这些术语

ISOLATION LEVEL READ COMMIT 表示语句级一致

ISOLATION LEVEL SERIALIZABLE 表示事务级一致

以下为引用的内容

SET TRANSACTION ISOLATION LEVEL READ COMMIT;

SET TRANSACTION ISOLATION LEVEL READ COMMIT

下面的语句也能确保事务级一致

以下为引用的内容

SET TRANSCATION READ ONLY

任何企图在只读(READ ONLY)事务中修改数据的操作都会抛出一个异常但是READ ONLY事务只能在下列语句中使用

以下为引用的内容

SELECT(没有FOR UPDATE子句)

LOCK TABLE

SET ROLE

ALTER SYSTEM

ALTER ALarm

即使没有改变任何数据READ ONLY事务依然必须使用一个COMMIT或ROLLBACK以结束整个事务

SET TRANSCTION的另外一个应用是在回滚时直接使用回滚段(ROLLBACK SEGMENT)回滚段是ORACLE的一个特殊的数据对象回滚段的头部包含正在使用该回滚段事务的信息当用户回滚事务(ROLLBACK)时ORACLE将会利用回滚段中的数据前影像来将修改的数据恢复到原来的值oracle用roundrobin给事务随机分配回滚段一个大的事务可以分配任何回滚段这也许会导致回滚段的大小变得很大因此要避免让大的事务随机分配回滚段

事务以SET TRANSACTION开始象下面这样

以下为引用的内容

SET TRANSACTION USE ROLLBACK SEGMENT rb_large;

rb_large是一个大的回滚段的名称现在就给一个大的事务分配了一个大的回滚段其他的小的回滚段将不由动态空间管理这样就更有效率

下面我们看一个例子我们有一个回滚段表空间大小是G在高峰时期需要个回滚段以满足用户的需要这些高峰在线用户只有小的事务一周我们连续运行了个大的事务这些事务需要删除和加载数据每一个撤销需要G回滚段的大小如下

以下为引用的内容

rb_large(initial M minextenta )

rb (initial M next minextents )

rb (initial M next minextents )

rb (initial M next minextents )

rb (initial M next minextents )

rb (initial M next minextents )

rb (initial M next minextents )

rb (initial M next minextents )

rb (initial M next minextents )

rb (initial M next minextents )

rb (initial M next minextents )

所有的都非常恰当的安排在G的表空间中如果我们缺省的roundrobin给事务分配回滚段个大事务将有个独立的回滚段每个回滚段的大小将是G如果这样我们的G表空间就不够而数据库管理员就不得不在夜晚点起来工作每个事务都由以下面的语句开始

以下为引用的内容

SET TRANSACTION USE ROLLBACK SEGMENT rb_large

现在 个事务重用相同的表空间保正个回滚段的表空间在G以内数据库管理员可以睡到天亮

建立和修改用户

CREATE USER 语句将建立一个用户当一个用户连接到ORACLE数据库时它必须被验证ORACLE中验证有三种类型

Database

external

Global

缺省是数据库验证当用户连接到数据库时oracle将检测用户是否是数据库的合法用户并且要提供正确的passwordexternal验证oracle将只检测用户是否是合法用户password已经被网络或系统验证了global验证也是只检测是否是合法用户password由oraclesecurity server验证

Database验证用户账号

数据库验证账号是张好的缺省类型也是最普通的类型建立一个账号是piyush口令是welcome的账号只需执行下面的命令

以下为引用的内容

CREATE USE piyush IDENTIFIED BY welcome

piyush可以通过下面的语句将口令改变为saraswatt:

以下为引用的内容

piyush可以通过下面的语句将口令改变为saraswatt:

外部验证用户账号

用户账号进入数据库时可以不提供口令这种情况下代替数据库识别口令的是客户端操作系统外部验证账号有时也叫OPS$账号当他们最初在oracle开始介绍时oracle账号都有关键字前缀OPS$这也就是为什么initora 参数os_authent_prefix是OPS$默认特征与oracle保持一致os_authent_prefix定义的字符串必须被预处理为用于Oracle外部识别账号的操作系统账号名创建操作系统用户appl的语句是

以下为引用的内容

CREATE USER ops$appl IDENTIFIED EATERNALLY

但在通常情况下os_authent_prefix将被设置为空像下面这样

以下为引用的内容

CREATE USER appl IDENTIFIED EATERNALLY

这样效果是一样的关键字IDENTIFIED EXTERNALLY告诉ORACLE这是一个外部识别账号

GLOBAL用户账号

GLOBAL类型的用户账号数据库不检测口令而是由X目录服务器检测口令创建一个GLOBAL类型的用户账号的方法是

以下为引用的内容

CREATE USER scott IDENTIFIED GLOBALLY AS CN=scottOU=divisionalO=sybexC=US

关键字IDENTIFIED GLOBALLY AS表示建立的是一个GLOBAL类型的用户账号

创建和更改用户账号

CREATE USER 用于建立用户账号和给用户账号的属性赋值ALTER USER用于更改用户账号和属性但CREATE USER语句必须包括用户名和口令

有部分属性能用CREATER USER和ALTER USER语句设置下面对是这些的属性具体描述

给用户分配缺省表空间

表空间(tablespace)是放置表索引丛等用户对象的如果在create user语句中没有包含表空间那么缺省的是系统表空间

以下为引用的内容

CREATE USER piyush IDENTIFIED BY saraswati

DEFAULTE TABLESPACE user_data;

ALTER USER manoj DEFAULTE TABLESPACE dev_data;

给用户分配临时表空间

临时表空间顾名思义是临时存放表索引等用户对象的临时段建立方法一样

以下为引用的内容

CREATE USER piyush IDENTIFIED BY saraswati

Temporary TABLESPACE user_data;

ALTER USER manoj Temporary TABLESPACE dev_data;

给用户分配表空间的使用定额

使用定额限制用户在表空间中使用磁盘的数量定额可以按字节千字节兆字节或者无限制来制定

以下为引用的内容

CREATE USER piyush IDENTIFIED BY saraswati

DEFAULT TABLESPACE user_data

QUOTA UNLIMITED ON user_data

QUOTA M ON tools;

ALTER USER manoj QUOTA K ON tools;

给用户分配一个简表

简表可以限制用户在会话时消耗的资源这些资源包括连接数据库的时间空闲时间每次会话的逻辑读数据的数量等等缺省的简表对资源无限制

以下为引用的内容

CREATE USER piyush IDENTIFIED BY saraswati

PROFILE TABLESPACE user_data;

ALTER USER manoj Temporary TABLESPACE dev_data

为用户响应指定角色

这个属性只能由ALTER USER语句设置试图用CREATE USER语句设置将回返回一个例外

以下为引用的内容

ALTER USER manoj DEFAULT ROLE ALL EXCEPT salary_adm;

为用户的password设定到期时间以便在用户下次登录时更改

当用户的password到期在下一次登录时将强迫修改passwordoracle提示用户输入旧的password然后输入新的password这项功能常用于新用户当新用户用缺省的password登录时必须修改立即修改password

以下为引用的内容

ALTER USER manoj IDENTIFIED BY welcome;

ALTER USER manoj PASSWORD EXPIRE;

锁定账号是用户不能登录

以下为引用的内容

ALTER USER ql AC

COUNT LOCK

对账号解锁以便用户能登录数据库

以下为引用的内容

ALTER USER ql ACCOUNT UNLOCK

权限和角色

权限允许用户访问属于其它用户的对象或执行程序ORACLE系统提供三种权限

Object 对象级

System 系统级

Role 角色级

这些权限可以授予给用户特殊用户public或角色如果授予一个权限给特殊用户Public(用户public是oracle预定义的每个用户享有这个用户享有的权限)那么就意味作将该权限授予了该数据库的所有用户

对管理权限而言角色是一个工具权限能够被授予给一个角色角色也能被授予给另一个角色或用户用户可以通过角色继承权限除了管理权限外角色服务没有其它目的权限可以被授予也可以用同样的方式撤销

建立和使用角色

如前所诉角色存在的目的就是为了使权限的管理变得轻松建立角色使用CREATE ROLE语句他的语法如下

以下为引用的内容

CREATE ROLE role_name IDENTIFIED BY password

CREATE ROLE role_name IDENTIFIED EXTERNALLY

CREATE ROLE role_name IDENTIFIED GLOBALLY 缺省情况下建立的角色没有password或者其他的识别如果使用IDENTIFIED BY 子句建立那么角色不会自动响应必须用SET ROLE激活

以下为引用的内容

SET ROLE role_name IDENTIFIED BY password EXTERNALLY和GLOBALLY类型的角色由操作系统和ORACLE Service server验证通常用户需要权限修改应用程序中使用的表单中的数据但是只有在应用程序运行时而不是在使用ad hoc工具时这种上下文敏感安全可以通过有PASSWORD的角色来实现当用户在应用程序内部连结数据库时代码将执行SET ROLE命令通过安全验证所以用户不需要知道角色的password也不需要自己输入SET ROLE命令

对象权限

对象权限就是指在表视图序列过程函数或包等对象上执行特殊动作的权利有九种不同类型的权限可以授予给用户或角色如下表

权限 ALTER DELETE EXECUTE INDEX INSERT READ REFERENCE SELECT UPDATE Directory no no no no no yes no no no function no no yes no no no no no no procedure no no yes no no no no no no package no no yes no no no no no no DB Object no no yes no no no no no no Libary no no yes no no no no no no Operation no no yes no no no no no no Sequence yes no no no no no no no no Table yes yes no yes yes no yes yes yes Type no no yes no no no no no no View no yes no no yes no no yes yes

对象由不止一个权限特殊权限ALL可以被授予或撤销如TABLE的ALL权限就包括

SELECTINSERTUPDATE和DELETE还有INDEXALTER和REFERENCE

如何看这个表我们以ALTER权限为例进行说明

ALTER权限

允许执行ALTER TABLE和LOCK TABLE操作ALTER TABLE可以进行如下操作

更改表名

增加或删除列

改变列的数据类型或大小

将表转变为分区表

在SEQUENCE上的ALTER权限允许执行ALTER Sequence语句重新给sequence分配最小值增量和缓沖区大小

系统权限

系统权限需要授予者有进行系统级活动的能力如连接数据库更改用户会话建立表或建立用户等等你可以在数据字典视图SYSTEM_PRIVILEGE_MAP上获得完整的系统权限对象权限和系统权限都通过GRANT语句授予用户或角色需要注意的是在授予对象权限时语句应该是WITH GRANT OPTION子句但在授予系统权象时语句是WITH ADMIN OPTION所以在你试图授予系统权限时使用语句WITH GRANT OPTION系统会报告一个错误ONLY ADMIN OPTION can be specified在考试中要特别注意这个语法和错误信息

角色和角色权限

角色权限就是将属于用户的权限授予一个角色任何权限都可以授予给一个角色授予系统权限给被授予者必须使用WITH_ADMIN_OPTION子句在会话期间通过SET ROLE语句授予或撤销角色权限然而角色权限不能依靠存储在SQL中的权限如果函数程序触发器或者方法使用另一个计划拥有的对象那么就必须直接给对象的拥有者授权这是因为权限不会在会话之间改变

授予和撤销权限

给用户或者角色授予权限使用GRANT 语句GRANT语句的语法如下

以下为引用的内容

GRANT ROLE(或system privilege) TO user(rolePublic) WITH ADMIN OPTION(可选) 对象权限被授予 WITH GRANT OPTION

权限和数据字典

数据字典是ORACLE存储有关数据库结构信息的地方数据本身存放在其他地方数据字典由表和视图组成在考试中关于数据字典最容易考的内容是查看那一类权限已经被授予比如DBA_TAB_PRIV包含了用户授予给另一用户的对象权限和在授予时是否带有WITH GRANT OTPION子串的信息注意DBA_TAB_PRIV不仅仅包含了对表的权限的关系他还包括函数队列等等上的权限的关系下表列出了所有的权限和角色的数据字典视图

权限的数据字典视图

视图 作用 ALL_COL_PRIVS 表示列上的授权用户和PUBLIC是被授予者 ALL_COL_PRIVS_MADE 表示列上的授权用户是属主和被授予者 ALL_COL_RECD 表示列上的授权用户和PUBLIC是被授予者 ALL_TAB_PRIVS 表示对象上的授权用户是PUBLIC或被授予者或用户是属主 ALL_TAB_PRIVS_MADE 表示对象上的权限用户是属主或授予者 ALL_TAB_PRIVS_RECD 表示对象上的权限 用户是PUBLIC或被授予者 DBA_COL_PRIVS 数据库列上的所有授权 DBA_ROLE_PRIVS 显示已授予用户或其他角色的角色 DBA_SYS_PRIVS 已授予用户或角色的系统权限 DBA_TAB_PRIVS 数据库对象上的所有权限 ROLE_ROLE_PRIVS 显示已授予用户的角色 ROLE_SYS_PRIVS 显示通过角色授予用户的系统权限 ROLE_TAB_PRIVS 显示通过角色授予用户的对象权限 SESSION_PRIVS 显示用户现在可利用的所有系统权限 USER_COL_PRIVS 显示列上的权限用户是属主授予者或被授予者 USER_COL_PRIVS_MADE 显示列上已授予的权限用户是属主或授予者 USER_COL_PRIVS_RECD 显示列上已授予的权限用户是属主或被授予者 USER_ROLE_PRIVS 显示已授予给用户的所有角色 USER_SYS_PRIVS 显示已授予给用户的所有系统权限 USER_TAB_PRIVS 显示已授予给用户的所有对象权限 USER_TAB_PRIVS_MADE 显示已授予给其他用户的对象权限用户是属主 USER_TAB_PRIVS_RECD 显示已授予给其他用户的对象权限用户是被授予者

上一篇:Oracle数据块原理深入剖析

下一篇:OraclePL/SQL过程调试的输出方法