Computer >> 컴퓨터 >  >> 프로그래밍 >> MySQL

INSERT INTO 문을 활용한 MySQL 사용자 계정 생성 방법

MySQL에 새로운 사용자를 추가하려면 mysql 데이터베이스의 user 테이블에 새 레코드를 추가하기만 하면 됩니다. 아래 예제를 통해 그 과정을 자세히 살펴보겠습니다.

예제: 새 사용자 추가하기

다음은 SELECT, INSERT, UPDATE 권한을 가진 새 사용자 guest를 비밀번호 guest123으로 추가하는 SQL 쿼리 예제입니다.

root@host# mysql -u root -p
Enter password:*******
mysql> use mysql;
Database changed

mysql> INSERT INTO user (host, user, password, select_priv, insert_priv,
update_priv) VALUES ('localhost', 'guest',PASSWORD('guest123'),'Y','Y',
'Y');
Query OK, 1 row affected (0.20 sec)

mysql> FLUSH PRIVILEGES;
Query OK, 1 row affected (0.01 sec)

mysql> SELECT host, user, password FROM user WHERE user = 'guest';
+-----------+---------+------------------+
|      host |    user |         password |
+-----------+---------+------------------+
| localhost |   guest | 6f8c114b58f2ce9e |
+-----------+---------+------------------+
1 row in set (0.00 sec)

비밀번호는 반드시 암호화해서 저장

새 사용자를 추가할 때는 반드시 MySQL에서 제공하는 PASSWORD() 함수를 사용해 비밀번호를 암호화해야 합니다. 위 예제에서 볼 수 있듯이 입력된 비밀번호는 6f8c114b58f2ce9e라는 해시 값으로 변환되어 저장됩니다. 평문 그대로 저장하면 보안상 심각한 문제가 발생할 수 있습니다.

FLUSH PRIVILEGES의 역할

FLUSH PRIVILEGES 문은 서버에게 권한 테이블(grant tables)을 다시 로드하도록 지시하는 명령입니다. 이 문을 실행하지 않으면 서버를 재시작하기 전까지는 새로 만든 사용자 계정으로 MySQL에 접속할 수 없으므로, 사용자 추가 후에는 반드시 실행해 주어야 합니다.

참고: 최신 MySQL 버전에서는

MySQL 5.7 이상 버전에서는 user 테이블의 password 컬럼이 authentication_string 컬럼으로 대체되었고, PASSWORD() 함수도 더 이상 지원되지 않습니다. 따라서 최신 환경에서는 아래와 같이 CREATE USER 문을 사용하는 것이 안전하고 권장되는 방법입니다.

CREATE USER 'guest'@'localhost' IDENTIFIED BY 'guest123';
GRANT SELECT, INSERT, UPDATE ON *.* TO 'guest'@'localhost';
FLUSH PRIVILEGES;