權限名稱 | 對應user表中的字段 | 說明 |
---|---|---|
SELECT | Select_priv | 表示授予用戶可以使用 SELECT 語句訪問特定數據庫中所有表和視圖的權限。 |
INSERT | Insert_priv | 表示授予用戶可以使用 INSERT 語句向特定數據庫中所有表添加數據行的權限。 |
DELETE | Delete_priv | 表示授予用戶可以使用 DELETE 語句刪除特定數據庫中所有表的數據行的權限。 |
UPDATE | Update_priv | 表示授予用戶可以使用 UPDATE 語句更新特定數據庫中所有數據表的值的權限。 |
REFERENCES | References_priv | 表示授予用戶可以創建指向特定的數據庫中的表外鍵的權限。 |
CREATE | Create_priv | 表示授權用戶可以使用 CREATE TABLE 語句在特定數據庫中創建新表的權限。 |
ALTER | Alter_priv | 表示授予用戶可以使用 ALTER TABLE 語句修改特定數據庫中所有數據表的權限。 |
SHOW VIEW | Show_view_priv | 表示授予用戶可以查看特定數據庫中已有視圖的視圖定義的權限。 |
CREATE ROUTINE | Create_routine_priv | 表示授予用戶可以為特定的數據庫創建存儲過程和存儲函數的權限。 |
ALTER ROUTINE | Alter_routine_priv | 表示授予用戶可以更新和刪除數據庫中已有的存儲過程和存儲函數的權限。 |
INDEX | Index_priv | 表示授予用戶可以在特定數據庫中的所有數據表上定義和刪除索引的權限。 |
DROP | Drop_priv | 表示授予用戶可以刪除特定數據庫中所有表和視圖的權限。 |
CREATE TEMPORARY TABLES | Create_tmp_table_priv | 表示授予用戶可以在特定數據庫中創建臨時表的權限。 |
CREATE VIEW | Create_view_priv | 表示授予用戶可以在特定數據庫中創建新的視圖的權限。 |
EXECUTE ROUTINE | Execute_priv | 表示授予用戶可以調用特定數據庫的存儲過程和存儲函數的權限。 |
LOCK TABLES | Lock_tables_priv | 表示授予用戶可以鎖定特定數據庫的已有數據表的權限。 |
ALL 或 ALL PRIVILEGES 或 SUPER | Super_priv | 表示以上所有權限/超級權限 |
2) 授予表權限時,權限類型>可以指定為以下值:
權限名稱 | 對應user表中的字段 | 說明 |
---|---|---|
SELECT | Select_priv | 授予用戶可以使用 SELECT 語句進行訪問特定表的權限 |
INSERT | Insert_priv | 授予用戶可以使用 INSERT 語句向一個特定表中添加數據行的權限 |
DELETE | Delete_priv | 授予用戶可以使用 DELETE 語句從一個特定表中刪除數據行的權限 |
DROP | Drop_priv | 授予用戶可以刪除數據表的權限 |
UPDATE | Update_priv | 授予用戶可以使用 UPDATE 語句更新特定數據表的權限 |
ALTER | Alter_priv | 授予用戶可以使用 ALTER TABLE 語句修改數據表的權限 |
REFERENCES | References_priv | 授予用戶可以創建一個外鍵來參照特定數據表的權限 |
CREATE | Create_priv | 授予用戶可以使用特定的名字創建一個數據表的權限 |
INDEX | Index_priv | 授予用戶可以在表上定義索引的權限 |
ALL 或 ALL PRIVILEGES 或 SUPER | Super_priv | 所有的權限名 |
3) 授予列權限時,權限類型>的值只能指定為 SELECT、INSERT 和 UPDATE,同時權限的后面需要加上列名列表 column-list。
4) 最有效率的權限是用戶權限。
授予用戶權限時,權限類型>除了可以指定為授予數據庫權限時的所有值之外,還可以是下面這些值:
例 1
使用 GRANT 語句創建一個新的用戶 testUser,密碼為 testPwd。用戶 testUser 對所有的數據有查詢、插入權限,并授予 GRANT 權限。SQL 語句和執行過程如下。
mysql> GRANT SELECT,INSERT ON *.* -> TO 'testUser'@'localhost' -> IDENTIFIED BY 'testPwd' -> WITH GRANT OPTION; Query OK, 0 rows affected, 1 warning (0.05 sec)
使用 SHOW GRANTS 語句查詢用戶 testUser 的權限,如下所示。
mysql> SHOW GRANTS FOR 'testUser'@'localhost'; +-------------------------------------------------------------------------+ | Grants for testUser@localhost | +-------------------------------------------------------------------------+ | GRANT SELECT, INSERT ON *.* TO 'testUser'@'localhost' WITH GRANT OPTION | +-------------------------------------------------------------------------+ 1 row in set (0.00 sec)
結果顯示,testUser 對所有數據庫的所有表有查詢、插入權限,并可以將這些權限賦予給別的用戶。
數據庫管理員給普通用戶授權時一定要特別小心,如果授權不當,可能會給數據庫帶來致命的破壞。一旦發現給用戶的權限太多,應該盡快使用 REVOKE 語句將權限收回。此處特別注意,最好不要授予普通用戶 SUPER 權限,GRANT 權限。關于用戶權限的刪除,可閱讀學習《MySQL REVOKE:刪除用戶權限》一節。
到此這篇關于MySQL GRANT用戶授權的實現的文章就介紹到這了,更多相關MySQL GRANT用戶授權 內容請搜索腳本之家以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持腳本之家!
上一篇:淺談MySQL user權限表