當你使用INSERT或UPDATE語句存儲一個非空的口令時,你必須使用PASSWORD()函數加密它。這是因為在user表中以加密形式存儲口令,而不是作為純文本。如果你忘記這個事實,你可能像這樣試圖設置口令:
shell> mysql -u root mysql
mysql> INSERT INTO user (Host,User,Password) VALUES('%','jeffrey','biscuit');
mysql> FLUSH PRIVILEGES
結果是純文本值'biscuit'作為口令被存儲在user表中。在用戶jeffrey試圖用這個口令連接服務器時,mysql客戶用PASSWORD()加密它並且將結果送給服務器,服務器比較在user表中的值(它是純文本值'biscuit')和加密的口令(而不是 'biscuit'),比較失敗並且服務器拒絕連接:
shell> mysql -u jeffrey -pbiscuit test
Access denied
因為當他們被插入user表時,口令必須被加密,相反,INSERT語句應該象這樣被指定:
mysql> INSERT INTO user (Host,User,Password)
VALUES('%','jeffrey',PASSWORD('biscuit'));
當你使用SET PASSWORD語句時,你也必須使用PASSWORD()函數:
mysql> SET PASSWORD FOR jeffrey@"%" = PASSWORD('biscuit');
如果你使用GRANT ... IDENTIFIED BY語句或mysqladmin password命令設置口令,PASSWORD()函數是不必要的。他們都考慮到為你加密口令,多以你可像這樣指定一個口令'biscuit':
mysql> GRANT USAGE ON *.* TO jeffrey@"%" IDENTIFIED BY 'biscuit';
或 shell> mysqladmin -u jeffrey password biscuit
注意: PASSWORD()不不同於Unix口令加密方法。