Het beheren van gegevens kun je opdelen in vier categorieën, afgekort als CRUD:
| Letter | Actie | SQL-commando | Omschrijving |
|---|---|---|---|
| C | Create | INSERT INTO / CREATE TABLE |
Nieuwe gegevens of tabellen toevoegen |
| R | Read | SELECT |
Opgeslagen gegevens bekijken |
| U | Update | UPDATE |
Opgeslagen gegevens bewerken |
| D | Delete | DELETE / DROP TABLE |
Opgeslagen gegevens verwijderen |
Een DBMS zorgt ervoor dat al deze acties uitgevoerd kunnen worden. Maar het is belangrijk dat gegevens juist en volledig zijn — dit heet integriteit. Daarom stel je per gebruiker in welke acties hij of zij mag uitvoeren.
Voorbeeld bij Danilo’s Pizzeria:
Bekijk de tabel klant:

a. Welke CRUD-rechten moet een klant hebben op zijn eigen gegevens in de tabel klant?
b. Waarom is het logisch dat een klant sommige dingen wel en andere dingen niet mag?
a. Een klant heeft:
Geen Create of Delete — een klant mag geen nieuwe klanten aanmaken of zichzelf verwijderen.
b. Als een klant alles mocht aanpassen of verwijderen, zou hij ook gegevens van andere klanten kunnen wijzigen. Dat zou een privacyprobleem zijn en de integriteit van de database aantasten.
Een bezorger krijgt een overzicht van de pizza’s die hij moet afleveren. Na bezorging vinkt hij in het systeem aan dat de bestelling is bezorgd.
a. Welke CRUD-rechten heeft een bezorger nodig bij een bezorging?
b. Waarom is het belangrijk dat een bezorger geen toegang heeft tot bepaalde gegevens?
a. Een bezorger heeft:
b. Een bezorger hoeft bijvoorbeeld geen financiële gegevens of betalingsinformatie te zien. Toegang tot gegevens die niet nodig zijn voor zijn werk vergroot het risico op misbruik of privacyschending.
Stel dat je per ongeluk een Delete-recht geeft aan een klant op de tabel met alle geplaatste bestellingen.
a. Wat zou er kunnen gebeuren?
b. Hoe kun je dit voorkomen?
a. De klant zou zijn eigen bestelling (of die van anderen) kunnen verwijderen. Dit leidt tot verlies van gegevens en verwarring: bestellingen die al betaald zijn, zouden verdwijnen uit het systeem.
b. Je kunt dit voorkomen door zorgvuldig per gebruikersrol alleen de benodigde CRUD-rechten toe te kennen — en die instellingen te testen voordat het systeem in gebruik gaat.
a. Welke CRUD-rechten heeft een beheerder?
b. Wat zijn de voor- en nadelen van volledige CRUD-rechten?
a. Een beheerder heeft alle CRUD-rechten: Create, Read, Update en Delete.
b. Voordeel: de beheerder kan alles instellen, repareren en bijhouden. Nadeel: als de beheerder een fout maakt, kan die grote schade aanrichten (bijv. per ongeluk alle klantgegevens verwijderen). Daarom moeten beheerders zorgvuldig te werk gaan en regelmatig back-ups maken.