데이터 베이스 MySQL 튜토리얼 Go 언어를 사용하여 MySQL 데이터베이스의 데이터 권한을 감사하는 방법

Go 언어를 사용하여 MySQL 데이터베이스의 데이터 권한을 감사하는 방법

Jun 18, 2023 am 08:06 AM
언어로 가다 MySQL 데이터베이스 데이터 권한 검토

인터넷의 지속적인 발전으로 데이터베이스의 활용이 점점 더 광범위해지고 있습니다. 기업에서는 데이터 권한 관리도 무시할 수 없는 문제가 되었습니다. 따라서 데이터 권한을 검토하고 관리하는 방법은 기업이 직면해야 하는 문제가 되었습니다. 이 기사에서는 Go 언어를 사용하여 MySQL 데이터베이스의 데이터 권한을 감사하는 방법을 소개합니다.

1. MySQL 데이터베이스 권한 소개

MySQL 데이터베이스에서는 사용자 권한을 Global(글로벌), Database(데이터베이스), Table(데이터 테이블), Column(열)의 네 가지 유형으로 나눌 수 있습니다. 서버, 데이터베이스, 데이터 테이블 및 열에 대한 전체 MySQL 액세스 권한.

글로벌 권한은 사용자에게 전체 MySQL 서버에서 작업할 수 있는 권한을 부여하는 가장 높은 권한입니다. 데이터베이스 권한은 사용자가 특정 데이터베이스에서 작업할 수 있음을 나타냅니다. 특정 열에 대한 작업.

2. Go 언어와 MySQL 데이터베이스의 연결

Go 언어를 사용하여 MySQL 데이터베이스를 작동하려면 go-sql-driver/mysql과 같은 Go 언어에서 제공하는 타사 라이브러리를 사용해야 합니다. 설치 방법은 다음과 같습니다.

go get -u github.com/go-sql-driver/mysql
로그인 후 복사

그런 다음 Go 언어로 MySQL 데이터베이스에 연결하려면 다음 코드를 사용해야 합니다.

import(
    "database/sql"
    _ "github.com/go-sql-driver/mysql"
)

func main(){
    db, err := sql.Open("mysql", "root:password@tcp(127.0.0.1:3306)/mydb")
    if err != nil {
        log.Fatal(err.Error())
    }
    defer db.Close()
}
로그인 후 복사

그 중 첫 번째 매개 변수 "mysql"은 MySQL 데이터베이스를 사용한다는 의미이며, 두 번째 매개변수 "root:password@tcp(127.0 .0.1:3306)/mydb", root는 사용자 이름, 비밀번호는 비밀번호, 127.0.0.1은 데이터베이스의 IP 주소, 3306은 MySQL 데이터베이스의 포트 번호를 나타냅니다. , mydb는 접속할 데이터베이스의 이름을 나타낸다. 다음으로 defer 문을 사용하여 데이터베이스 연결을 닫습니다.

3. MySQL 데이터베이스 권한 감사를 구현하는 Go 언어

  1. 사용자 권한 쿼리

다음 SQL 문을 사용하여 사용자가 소유한 권한을 쿼리합니다.

SELECT * FROM mysql.user WHERE User = 'username' AND Host = 'host';
로그인 후 복사

그중 사용자 이름은 쿼리할 사용자 이름을 나타냅니다. 호스트는 호스트 주소를 나타냅니다.

Go 언어로 사용자 권한 조회를 구현하는 코드는 다음과 같습니다.

func checkUserPermission(db *sql.DB, username string, host string) bool {
    query := fmt.Sprintf("SELECT * FROM mysql.user WHERE User = '%s' AND Host = '%s'", username, host)
    rows, err := db.Query(query)
    if err != nil {
        log.Fatal(err.Error)
    }
    defer rows.Close()

    var user string
    for rows.Next() {
        err := rows.Scan(&user)
        if err != nil {
            log.Fatal(err.Error)
        }
        return true
    }
    return false
}
로그인 후 복사

이 중 db는 연결할 MySQL 데이터베이스를 나타내고, username은 조회할 사용자 이름을 나타내며, 호스트는 호스트 주소를 나타냅니다.

먼저 fmt.Sprintf() 메서드를 사용하여 SQL 문을 구성합니다. 그런 다음 db.Query() 메서드를 사용하여 데이터베이스를 쿼리하고rows.Close() 메서드를 사용하여 결과 집합을 닫습니다.

다음으로, 루프에서rows.Scan() 메서드를 사용하여 결과 집합의 각 행을 검색합니다. 사용자의 레코드가 발견되면 true가 반환되고, 그렇지 않으면 false가 반환됩니다.

  1. 데이터베이스 권한 쿼리

다음 SQL 문을 사용하여 사용자가 소유한 데이터베이스 권한을 쿼리합니다.

SHOW GRANTS FOR 'username'@'host';
로그인 후 복사

데이터베이스 권한 쿼리를 Go 언어로 구현하는 코드는 다음과 같습니다.

func checkDatabasePermission(db *sql.DB, username string, host string, database string) bool {
    query := fmt.Sprintf("SHOW GRANTS FOR '%s'@'%s'", username, host)
    rows, err := db.Query(query)
    if err != nil {
        log.Fatal(err.Error)
    }
    defer rows.Close()

    for rows.Next() {
        var grants string
        err := rows.Scan(&grants)
        if err != nil {
            log.Fatal(err.Error)
        }

        if strings.Contains(grants, fmt.Sprintf("`%s`.*", database)) {
            return true
        }
    }
    return false
}
로그인 후 복사

그 중 db는 연결할 MySQL 데이터베이스, 사용자 이름은 쿼리할 사용자 이름, 호스트는 호스트 주소, 데이터베이스는 쿼리할 데이터베이스의 이름을 나타냅니다.

먼저 fmt.Sprintf() 메서드를 사용하여 SQL 문을 구성합니다. 그런 다음 db.Query() 메서드를 사용하여 데이터베이스를 쿼리하고rows.Close() 메서드를 사용하여 결과 집합을 닫습니다.

다음으로 루프에서 행.Scan() 메서드를 사용하여 결과 집합의 각 행을 스캔합니다. 검색된 결과에 쿼리할 데이터베이스 이름이 포함되어 있으면 true가 반환되고, 그렇지 않으면 false가 반환됩니다.

  1. 데이터 테이블 권한 쿼리

다음 SQL 문을 사용하여 사용자가 소유한 데이터 테이블 권한을 쿼리합니다.

SHOW GRANTS FOR 'username'@'host' ON `database`.`table`;
로그인 후 복사

Go 언어로 데이터 테이블 권한 쿼리를 구현하는 코드는 다음과 같습니다.

func checkTablePermission(db *sql.DB, username string, host string, database string, table string) bool {
    query := fmt.Sprintf("SHOW GRANTS FOR '%s'@'%s' ON `%s`.`%s`", username, host, database, table)
    rows, err := db.Query(query)
    if err != nil {
        log.Fatal(err.Error)
    }
    defer rows.Close()

    for rows.Next() {
        var grants string
        err := rows.Scan(&grants)
        if err != nil {
            log.Fatal(err.Error)
        }

        if strings.Contains(grants, "ALL PRIVILEGES") || strings.Contains(grants, "SELECT") {
            return true
        }
    }
    return false
}
로그인 후 복사

그 중, db는 MySQL 데이터베이스에 연결한다는 의미이고, username은 쿼리할 사용자 이름, 호스트는 호스트 주소, 데이터베이스는 쿼리할 데이터베이스 이름, table은 쿼리할 데이터 테이블 이름을 나타냅니다.

먼저 fmt.Sprintf() 메서드를 사용하여 SQL 문을 구성합니다. 그런 다음 db.Query() 메서드를 사용하여 데이터베이스를 쿼리하고rows.Close() 메서드를 사용하여 결과 집합을 닫습니다.

다음으로 루프에서 행.Scan() 메서드를 사용하여 결과 집합의 각 행을 스캔합니다. 찾은 결과에 ALL PRIVILEGES 또는 SELECT가 포함되어 있으면 true를 반환하고, 그렇지 않으면 false를 반환합니다.

4. 요약

이 글에서는 Go 언어를 사용하여 MySQL 데이터베이스의 데이터 권한 감사를 수행하는 방법을 소개합니다. 관련 SQL 쿼리문을 작성하고 Go 언어에서 제공하는 타사 라이브러리를 사용하여 MySQL 데이터베이스에 연결함으로써 사용자 권한, 데이터베이스 권한 및 데이터 테이블 권한에 대한 검토 및 관리가 구현됩니다. Go 언어를 사용하여 MySQL 데이터베이스의 데이터 권한을 검토하는 것은 편리하고 효율적이며 기업이 데이터베이스 권한을 더 잘 관리하고 검토하는 데 도움이 될 수 있습니다.

위 내용은 Go 언어를 사용하여 MySQL 데이터베이스의 데이터 권한을 감사하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

Redis Stream을 사용하여 GO Language에서 메시지 대기열을 구현할 때 User_ID 유형 변환 문제를 해결하는 방법은 무엇입니까? Redis Stream을 사용하여 GO Language에서 메시지 대기열을 구현할 때 User_ID 유형 변환 문제를 해결하는 방법은 무엇입니까? Apr 02, 2025 pm 04:54 PM

Go Language에서 메시지 대기열을 구현하기 위해 Redisstream을 사용하는 문제는 Go Language와 Redis를 사용하는 것입니다 ...

골란드의 사용자 정의 구조 레이블이 표시되지 않으면 어떻게해야합니까? 골란드의 사용자 정의 구조 레이블이 표시되지 않으면 어떻게해야합니까? Apr 02, 2025 pm 05:09 PM

골란드의 사용자 정의 구조 레이블이 표시되지 않으면 어떻게해야합니까? Go Language 개발을 위해 Goland를 사용할 때 많은 개발자가 사용자 정의 구조 태그를 만날 것입니다 ...

Go 's Crawler Colly의 큐 스레드의 문제는 무엇입니까? Go 's Crawler Colly의 큐 스레드의 문제는 무엇입니까? Apr 02, 2025 pm 02:09 PM

Go Crawler Colly의 대기열 스레딩 문제는 Colly Crawler 라이브러리를 GO 언어로 사용하는 문제를 탐구합니다. � ...

이동 중에 왜 println 및 string () 함수로 문자열이 다른 효과를 갖는 이유는 무엇입니까? 이동 중에 왜 println 및 string () 함수로 문자열이 다른 효과를 갖는 이유는 무엇입니까? Apr 02, 2025 pm 02:03 PM

Go Language의 문자열 인쇄의 차이 : println 및 String () 함수 사용 효과의 차이가 진행 중입니다 ...

GO에서 플로팅 포인트 번호 작업에 어떤 라이브러리가 사용됩니까? GO에서 플로팅 포인트 번호 작업에 어떤 라이브러리가 사용됩니까? Apr 02, 2025 pm 02:06 PM

Go Language의 부동 소수점 번호 작동에 사용되는 라이브러리는 정확도를 보장하는 방법을 소개합니다.

GO 언어에서 'var'와 'type` 키워드 정의 구조의 차이점은 무엇입니까? GO 언어에서 'var'와 'type` 키워드 정의 구조의 차이점은 무엇입니까? Apr 02, 2025 pm 12:57 PM

GO 언어에서 구조를 정의하는 두 가지 방법 : VAR과 유형 키워드의 차이. 구조를 정의 할 때 Go Language는 종종 두 가지 다른 글쓰기 방법을 본다 : 첫째 ...

GO의 어떤 라이브러리가 대기업에서 개발하거나 잘 알려진 오픈 소스 프로젝트에서 제공합니까? GO의 어떤 라이브러리가 대기업에서 개발하거나 잘 알려진 오픈 소스 프로젝트에서 제공합니까? Apr 02, 2025 pm 04:12 PM

GO의 어떤 라이브러리가 대기업이나 잘 알려진 오픈 소스 프로젝트에서 개발 했습니까? GO에 프로그래밍 할 때 개발자는 종종 몇 가지 일반적인 요구를 만납니다.

GO 프로그래밍에서 MySQL과 Redis 간의 연결을 올바르게 관리하고 릴리스하는 방법은 무엇입니까? GO 프로그래밍에서 MySQL과 Redis 간의 연결을 올바르게 관리하고 릴리스하는 방법은 무엇입니까? Apr 02, 2025 pm 05:03 PM

GO 프로그래밍의 자원 관리 : MySQL 및 Redis는 특히 데이터베이스 및 캐시를 통해 리소스를 올바르게 관리하는 방법을 배우는 데 연결 및 릴리스 ...

See all articles