mysql grant

Jun 07, 2016 pm 03:34 PM
grant mysql 实例

本文实例,运行于 MySQL 5.0 及以上版本。 MySQL 赋予用户权限命令的简单式可概括为: grant 权限 on 数据库对象 to 用户 一、grant 普通数据用户,查询、插入、更新、删除 数据库中所有表数据的权利。 grant select on testdb. * to common_user@ ' % ' gra

本文实例,运行于 MySQL 5.0 及以上版本。

MySQL 赋予用户权限命令的简单格式可概括为:

<p><span>grant</span><span> 权限 </span><span>on</span><span> 数据库对象 </span><span>to</span><span> 用户</span></p>
登录后复制

 

 

 

一、grant 普通数据用户,查询、插入、更新、删除 数据库中所有表数据的权利。

<p><span>grant</span><span>select</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> common_user@</span><span>'</span><span>%</span><span>'</span><span><br></span><span>grant</span><span>insert</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> common_user@</span><span>'</span><span>%</span><span>'</span><span><br></span><span>grant</span><span>update</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> common_user@</span><span>'</span><span>%</span><span>'</span><span><br></span><span>grant</span><span>delete</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> common_user@</span><span>'</span><span>%</span><span>'</span></p>
登录后复制

或者,用一条 MySQL 命令来替代:

<p><span>grant</span><span>select</span><span>, </span><span>insert</span><span>, </span><span>update</span><span>, </span><span>delete</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> common_user@</span><span>'</span><span>%</span><span>'</span></p>
登录后复制

 

 

 

二、grant 数据库开发人员,创建表、索引、视图、存储过程、函数。。。等权限。

grant 创建、修改、删除 MySQL 数据表结构权限。

<p><span>grant</span><span>create</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> developer@</span><span>'</span><span>192.168.0.%</span><span>'</span><span>;<br></span><span>grant</span><span>alter</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> developer@</span><span>'</span><span>192.168.0.%</span><span>'</span><span>;<br></span><span>grant</span><span>drop</span><span>  on</span><span> testdb.</span><span>*</span><span>to</span><span> developer@</span><span>'</span><span>192.168.0.%</span><span>'</span><span>;</span></p>
登录后复制

 

grant 操作 MySQL 外键权限。

<p><span>grant</span><span>references</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> developer@</span><span>'</span><span>192.168.0.%</span><span>'</span><span>;</span></p>
登录后复制

 

grant 操作 MySQL 临时表权限。

<p><span>grant</span><span>create</span><span>temporary</span><span> tables </span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> developer@</span><span>'</span><span>192.168.0.%</span><span>'</span><span>;</span></p>
登录后复制

 

grant 操作 MySQL 索引权限。

<p><span>grant</span><span>index</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> developer@</span><span>'</span><span>192.168.0.%</span><span>'</span><span>;</span></p>
登录后复制

 

grant 操作 MySQL 视图、查看视图源代码 权限。

<p><span>grant</span><span>create</span><span>view</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> developer@</span><span>'</span><span>192.168.0.%</span><span>'</span><span>;<br></span><span>grant</span><span> show </span><span>  view</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> developer@</span><span>'</span><span>192.168.0.%</span><span>'</span><span>;</span></p>
登录后复制

 

grant 操作 MySQL 存储过程、函数 权限。

<p><span>grant</span><span>create</span><span> routine </span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> developer@</span><span>'</span><span>192.168.0.%</span><span>'</span><span>; </span><span>--</span><span> now, can show procedure status</span><span><br></span><span>grant</span><span>alter</span><span>  routine </span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> developer@</span><span>'</span><span>192.168.0.%</span><span>'</span><span>; </span><span>--</span><span> now, you can drop a procedure</span><span><br></span><span>grant</span><span>execute</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> developer@</span><span>'</span><span>192.168.0.%</span><span>'</span><span>;</span></p>
登录后复制

 

 

 

三、grant 普通 DBA 管理某个 MySQL 数据库的权限。

<p><span>grant</span><span>all</span><span>privileges</span><span>on</span><span> testdb </span><span>to</span><span> dba@</span><span>'</span><span>localhost</span><span>'</span></p>
登录后复制

其中,关键字 “privileges” 可以省略。

 

 


四、grant 高级 DBA 管理 MySQL 中所有数据库的权限。

<p><span>grant</span><span>all</span><span>on</span><span>*</span><span>.</span><span>*</span><span>to</span><span> dba@</span><span>'</span><span>localhost</span><span>'</span></p>
登录后复制

 

 

 

五、MySQL grant 权限,分别可以作用在多个层次上。

1. grant 作用在整个 MySQL 服务器上:

<p><span>grant</span><span>select</span><span>on</span><span>*</span><span>.</span><span>*</span><span>to</span><span> dba</span><span>@localhost</span><span>; </span><span>--</span><span> dba 可以查询 MySQL 中所有数据库中的表。</span><span><br></span><span>grant</span><span>all</span><span>on</span><span>*</span><span>.</span><span>*</span><span>to</span><span> dba</span><span>@localhost</span><span>; </span><span>--</span><span> dba 可以管理 MySQL 中的所有数据库</span></p>
登录后复制

 

2. grant 作用在单个数据库上:

<p><span>grant</span><span>select</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> dba</span><span>@localhost</span><span>; </span><span>--</span><span> dba 可以查询 testdb 中的表。</span></p>
登录后复制

 

3. grant 作用在单个数据表上:

<p><span>grant</span><span>select</span><span>, </span><span>insert</span><span>, </span><span>update</span><span>, </span><span>delete</span><span>on</span><span> testdb.orders </span><span>to</span><span> dba</span><span>@localhost</span><span>;</span></p>
登录后复制

 

这里在给一个用户授权多张表时,可以多次执行以上语句。例如:

<p><span>grant</span><span>select</span><span>(</span><span>user_id</span><span>,username) </span><span>on</span><span> smp.users </span><span>to</span><span> mo_user@</span><span>'</span><span>%</span><span>'</span><span> identified </span><span>by</span><span>'</span><span>123345</span><span>'</span><span>;<br></span><span>grant</span><span>select</span><span>on</span><span> smp.mo_sms </span><span>to</span><span> mo_user@</span><span>'</span><span>%</span><span>'</span><span> identified </span><span>by</span><span>'</span><span>123345</span><span>'</span><span>;</span></p>
登录后复制


4. grant 作用在表中的列上:

<p><span>grant</span><span>select</span><span>(id, se, rank) </span><span>on</span><span> testdb.apache_log </span><span>to</span><span> dba</span><span>@localhost</span><span>;</span></p>
登录后复制

 

5. grant 作用在存储过程、函数上:

<p><span>grant</span><span>execute</span><span>on</span><span>procedure</span><span> testdb.pr_add </span><span>to</span><span>'</span><span>dba</span><span>'</span><span>@</span><span>'</span><span>localhost</span><span>'</span><span><br></span><span>grant</span><span>execute</span><span>on</span><span>function</span><span> testdb.fn_add </span><span>to</span><span>'</span><span>dba</span><span>'</span><span>@</span><span>'</span><span>localhost</span><span>'</span></p>
登录后复制

 

 

 

六、查看 MySQL 用户权限

查看当前用户(自己)权限:

<p><span>show grants;</span></p>
登录后复制

 

查看其他 MySQL 用户权限:

<p><span>show grants </span><span>for</span><span> dba</span><span>@localhost</span><span>;</span></p>
登录后复制

 

 

 

七、撤销已经赋予给 MySQL 用户权限的权限。

revoke 跟 grant 的语法差不多,只需要把关键字 “to” 换成 “from” 即可:

<p><span>grant</span><span>all</span><span>on</span><span>*</span><span>.</span><span>*</span><span>to</span><span>   dba</span><span>@localhost</span><span>;<br></span><span>revoke</span><span>all</span><span>on</span><span>*</span><span>.</span><span>*</span><span>from</span><span> dba</span><span>@localhost</span><span>;</span></p>
登录后复制

 

 

 

八、MySQL grant、revoke 用户权限注意事项

1. grant, revoke 用户权限后,该用户只有重新连接 MySQL 数据库,权限才能生效。

2. 如果想让授权的用户,也可以将这些权限 grant 给其他用户,需要选项 “grant option“

<p><span>grant</span><span>select</span><span>on</span><span> testdb.</span><span>*</span><span>to</span><span> dba</span><span>@localhost</span><span>with</span><span>grant</span><span>option</span><span>;</span></p>
登录后复制

这个特性一般用不到。实际中,数据库权限最好由 DBA 来统一管理。

 

 

 

*************************************************************************************************

 

遇到 SELECT command denied to user '用户名'@'主机名' for table '表名' 这种错误,解决方法是需要把吧后面的表名授权,即是要你授权核心数据库也要。

我遇到的是SELECT command denied to user 'my'@'%' for table 'proc',是调用存储过程的时候出现,原以为只要把指定的数据库授权就行了,什么存储过程、函数等都不用再管了,谁知道也要把数据库mysql的proc表授权

 

*************************************************************************************************

参考:http://zhidao.baidu.com/question/19633785.html

 

mysql授权表共有5个表:user、db、host、tables_priv和columns_priv。

授权表的内容有如下用途:
user表
user表列出可以连接服务器的用户及其口令,并且它指定他们有哪种全局(超级用户)权限。在user表启用的任何权限均是全局权限,并适用于所有数据库。例如,如果你启用了DELETE权限,在这里列出的用户可以从任何表中删除记录,所以在你这样做之前要认真考虑。

db表
db表列出数据库,而用户有权限访问它们。在这里指定的权限适用于一个数据库中的所有表

host表
host表与db表结合使用在一个较好层次上控制特定主机对数据库的访问权限,这可能比单独使用db好些。这个表不受GRANT和REVOKE语句的影响,所以,你可能发觉你根本不是用它。

tables_priv表
tables_priv表指定表级权限,在这里指定的一个权限适用于一个表的所有列

columns_priv表
columns_priv表指定列级权限。这里指定的权限适用于一个表的特定列

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

AI Hentai Generator

AI Hentai Generator

免费生成ai无尽的。

热门文章

R.E.P.O.能量晶体解释及其做什么(黄色晶体)
2 周前 By 尊渡假赌尊渡假赌尊渡假赌
仓库:如何复兴队友
1 个月前 By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island冒险:如何获得巨型种子
4 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

PHP 的大数据结构处理技巧 PHP 的大数据结构处理技巧 May 08, 2024 am 10:24 AM

大数据结构处理技巧:分块:分解数据集并分块处理,减少内存消耗。生成器:逐个产生数据项,无需加载整个数据集,适用于无限数据集。流:逐行读取文件或查询结果,适用于大文件或远程数据。外部存储:对于超大数据集,将数据存储在数据库或NoSQL中。

如何优化 PHP 中的 MySQL 查询性能? 如何优化 PHP 中的 MySQL 查询性能? Jun 03, 2024 pm 08:11 PM

可以通过以下方式优化MySQL查询性能:建立索引,将查找时间从线性复杂度降至对数复杂度。使用PreparedStatements,防止SQL注入并提高查询性能。限制查询结果,减少服务器处理的数据量。优化连接查询,包括使用适当的连接类型、创建索引和考虑使用子查询。分析查询,识别瓶颈;使用缓存,减少数据库负载;优化PHP代码,尽量减少开销。

如何在 PHP 中使用 MySQL 备份和还原? 如何在 PHP 中使用 MySQL 备份和还原? Jun 03, 2024 pm 12:19 PM

在PHP中备份和还原MySQL数据库可通过以下步骤实现:备份数据库:使用mysqldump命令转储数据库为SQL文件。还原数据库:使用mysql命令从SQL文件还原数据库。

如何使用 PHP 插入数据到 MySQL 表中? 如何使用 PHP 插入数据到 MySQL 表中? Jun 02, 2024 pm 02:26 PM

如何将数据插入MySQL表中?连接到数据库:使用mysqli建立与数据库的连接。准备SQL查询:编写一个INSERT语句以指定要插入的列和值。执行查询:使用query()方法执行插入查询,如果成功,将输出一条确认消息。

如何修复 MySQL 8.4 上的 mysql_native_password 未加载错误 如何修复 MySQL 8.4 上的 mysql_native_password 未加载错误 Dec 09, 2024 am 11:42 AM

MySQL 8.4(截至 2024 年的最新 LTS 版本)中引入的主要变化之一是默认情况下不再启用“MySQL 本机密码”插件。此外,MySQL 9.0完全删除了这个插件。 此更改会影响 PHP 和其他应用程序

如何在 PHP 中使用 MySQL 存储过程? 如何在 PHP 中使用 MySQL 存储过程? Jun 02, 2024 pm 02:13 PM

要在PHP中使用MySQL存储过程:使用PDO或MySQLi扩展连接到MySQL数据库。准备调用存储过程的语句。执行存储过程。处理结果集(如果存储过程返回结果)。关闭数据库连接。

如何使用 PHP 创建 MySQL 表? 如何使用 PHP 创建 MySQL 表? Jun 04, 2024 pm 01:57 PM

使用PHP创建MySQL表需要以下步骤:连接到数据库。创建数据库(如果不存在)。选择数据库。创建表。执行查询。关闭连接。

oracle数据库和mysql的区别 oracle数据库和mysql的区别 May 10, 2024 am 01:54 AM

Oracle数据库和MySQL都是基于关系模型的数据库,但Oracle在兼容性、可扩展性、数据类型和安全性方面更胜一筹;而MySQL则侧重速度和灵活性,更适合小到中等规模的数据集。①Oracle提供广泛的数据类型,②提供高级安全功能,③适合企业级应用程序;①MySQL支持NoSQL数据类型,②安全性措施较少,③适合小型到中等规模应用程序。

See all articles