當你使用INSERT或UPDATE語句存儲一個非空的口令時,你必須使用PASSWord()函數加密它。這是因為在user表中以加密形式存儲口令,而不是作為純文本。如果你忘記這個事實,你可能像這樣試圖設置口令:
shell> mysql -u root MySQL
MySQL> INSERT INTO user (Host,User,PassWord) VALUES('%','jeffrey','biscuit');
MySQL> FLUSH PRIVILEGES
結果是純文本值'biscuit'作為口令被存儲在user表中。在用戶jeffrey試圖用這個口令連接服務器時,MySQL客戶用PASSWord()加密它並且將結果送給服務器,服務器比較在user表中的值(它是純文本值'biscuit')和加密的口令(而不是 'biscuit'),比較失敗並且服務器拒絕連接:
shell> MySQL -u jeffrey -pbiscuit test
Access denIEd
因為當他們被插入user表時,口令必須被加密,相反,INSERT語句應該象這樣被指定:
MySQL> INSERT INTO user (Host,User,PassWord)
VALUES('%','jeffrey',PASSWord('biscuit'));
當你使用SET PASSWord語句時,你也必須使用PASSWord()函數:
MySQL> SET PASSWORD FOR jeffrey@"%" = PASSWord('biscuit');
如果你使用GRANT ... IDENTIFIED BY語句或MySQLadmin passWord命令設置口令,PASSWord()函數是不必要的。他們都考慮到為你加密口令,多以你可像這樣指定一個口令'biscuit':
MySQL> GRANT USAGE ON *.* TO jeffrey@"%" IDENTIFIED BY 'biscuit';
或 shell> MySQLadmin -u jeffrey passWord biscuit
注意: PASSWord()不不同於Unix口令加密方法。