平成29年度 春期 午前Ⅱ 問21
データベース
次の SQL 文を A 表の所有者が発行した場合を説明したものはどれか。
GRANT ALL PRIVILEGES ON A TO B WITH GRANT OPTION
- ア利用者 B に対して,A 表に関する SELECT 権限,UPDATE 権限,INSERT 権限,DELETE 権限などの全ての権限,及びそれらの付与権を付与する。
- イ利用者 B に対して,A 表に関する SELECT 権限,UPDATE 権限,INSERT 権限,DELETE 権限などの全ての権限を付与するが,それらの付与権は付与しない。
- ウ利用者 B に対して,A 表に関する SELECT 権限,UPDATE 権限,INSERT 権限,DELETE 権限は付与しないが,それらの全ての付与権だけを付与する。
- エ利用者 B に対して,A 表に関する SELECT 権限,及び SELECT 権限の付与権を付与するが,UPDATE 権限,INSERT 権限,DELETE 権限,及びそれらの付与権は付与しない。
答えと解説を見る
✓ これが正解ア利用者 B に対して,A 表に関する SELECT 権限,UPDATE 権限,INSERT 権限,DELETE 権限などの全ての権限,及びそれらの付与権を付与する。
解説
全ての権限と、それを他者に与える付与権を B に渡します。
この SQL 文は、前から順に読むと意味が取れます。GRANT ALL PRIVILEGES は、全ての権限を与えるという指定です。ON A は A 表についての権限であること、TO B は利用者 B に与えることを表します。最後の WITH GRANT OPTION は、受け取った権限をさらに他の利用者に与える権利、つまり付与権も併せて渡すという指定です。したがって、SELECT、UPDATE、INSERT、DELETE などの全ての権限と、それらの付与権を利用者 B に与えることになります。読むときは、ALL と WITH GRANT OPTION の二か所に注目します。
ほかの選択肢はなぜ違うのか
- イ利用者 B に対して,A 表に関する S…:全ての権限を与えるが付与権は与えないという説明は、末尾の付与権の指定を付けなかった場合の動きです。この SQL 文にはその指定が書かれているので、権限を他者に渡す権利も利用者 B に渡ります。
- ウ利用者 B に対して,A 表に関する S…:権限そのものは渡さずに、付与権だけを与えるという指定は SQL にはありません。全ての権限を指定している以上、SELECT や UPDATE などの権限そのものも利用者 B に渡されます。
- エ利用者 B に対して,A 表に関する S…:SELECT 権限とその付与権だけを与えるのは、ALL ではなく SELECT だけを指定した場合です。この SQL 文は ALL を指定しているので、UPDATE や INSERT、DELETE の権限も対象に含まれます。
この問題の用語
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
出典:平成29年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問16:OAuth 2.0に関する記述(権限)
- 令和5年度 春期 午前Ⅱ 問21(権限)
- 令和4年度 春期 午前Ⅱ 問2:SAMLに関する問題(権限)
- 令和2年度 10月 午前Ⅱ 問2:SAMLに関する問題(権限)
- 平成30年度 秋期 午前Ⅱ 問21(権限)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)