Drop hier links of afbeeldingen om ze aan de editor toe te voegen.

Het beheren van gegevens kun je opdelen in vier categorieën, afgekort als CRUD:

Letter Actie SQL-commando Omschrijving
C Create INSERT INTO / CREATE TABLE Nieuwe gegevens of tabellen toevoegen
R Read SELECT Opgeslagen gegevens bekijken
U Update UPDATE Opgeslagen gegevens bewerken
D Delete DELETE / DROP TABLE Opgeslagen gegevens verwijderen

Een DBMS zorgt ervoor dat al deze acties uitgevoerd kunnen worden. Maar het is belangrijk dat gegevens juist en volledig zijn — dit heet integriteit. Daarom stel je per gebruiker in welke acties hij of zij mag uitvoeren.

Voorbeeld bij Danilo’s Pizzeria:

Verwerkingsopdracht – CRUD-rechten van klanten bepalen

Bekijk de tabel klant:

tabel klant

a. Welke CRUD-rechten moet een klant hebben op zijn eigen gegevens in de tabel klant?

b. Waarom is het logisch dat een klant sommige dingen wel en andere dingen niet mag?

Antwoord

a. Een klant heeft:

  • Read: eigen gegevens bekijken
  • Update: eigen gegevens (bijv. adres of telefoon) aanpassen

Geen Create of Delete — een klant mag geen nieuwe klanten aanmaken of zichzelf verwijderen.

b. Als een klant alles mocht aanpassen of verwijderen, zou hij ook gegevens van andere klanten kunnen wijzigen. Dat zou een privacyprobleem zijn en de integriteit van de database aantasten.

Verwerkingsopdracht – CRUD-rechten van de bezorger bepalen

Een bezorger krijgt een overzicht van de pizza’s die hij moet afleveren. Na bezorging vinkt hij in het systeem aan dat de bestelling is bezorgd.

a. Welke CRUD-rechten heeft een bezorger nodig bij een bezorging?

b. Waarom is het belangrijk dat een bezorger geen toegang heeft tot bepaalde gegevens?

Antwoord

a. Een bezorger heeft:

  • Read: bestellingen en adressen bekijken
  • Update: bezorgstatus aanpassen (afvinken dat bestelling is bezorgd)

b. Een bezorger hoeft bijvoorbeeld geen financiële gegevens of betalingsinformatie te zien. Toegang tot gegevens die niet nodig zijn voor zijn werk vergroot het risico op misbruik of privacyschending.

Verwerkingsopdracht – Fouten voorkomen

Stel dat je per ongeluk een Delete-recht geeft aan een klant op de tabel met alle geplaatste bestellingen.

a. Wat zou er kunnen gebeuren?

b. Hoe kun je dit voorkomen?

Antwoord

a. De klant zou zijn eigen bestelling (of die van anderen) kunnen verwijderen. Dit leidt tot verlies van gegevens en verwarring: bestellingen die al betaald zijn, zouden verdwijnen uit het systeem.

b. Je kunt dit voorkomen door zorgvuldig per gebruikersrol alleen de benodigde CRUD-rechten toe te kennen — en die instellingen te testen voordat het systeem in gebruik gaat.

Verwerkingsopdracht – CRUD-rechten van de databasebeheerder

a. Welke CRUD-rechten heeft een beheerder?

b. Wat zijn de voor- en nadelen van volledige CRUD-rechten?

Antwoord

a. Een beheerder heeft alle CRUD-rechten: Create, Read, Update en Delete.

b. Voordeel: de beheerder kan alles instellen, repareren en bijhouden. Nadeel: als de beheerder een fout maakt, kan die grote schade aanrichten (bijv. per ongeluk alle klantgegevens verwijderen). Daarom moeten beheerders zorgvuldig te werk gaan en regelmatig back-ups maken.