MySQL GRANT用戶(hù)授權(quán)的實(shí)現(xiàn)
授權(quán)就是為某個(gè)用戶(hù)賦予某些權(quán)限。例如,可以為新建的用戶(hù)賦予查詢(xún)所有數(shù)據(jù)庫(kù)和表的權(quán)限。MySQL 提供了 GRANT 語(yǔ)句來(lái)為用戶(hù)設(shè)置權(quán)限。
在 MySQL 中,擁有 GRANT 權(quán)限的用戶(hù)才可以執(zhí)行 GRANT 語(yǔ)句,其語(yǔ)法格式如下:
GRANT priv_type [(column_list)] ON database.table TO user [IDENTIFIED BY [PASSWORD] 'password'] [, user[IDENTIFIED BY [PASSWORD] 'password']] ... [WITH with_option [with_option]...]
其中:
- priv_type 參數(shù)表示權(quán)限類(lèi)型;
- columns_list 參數(shù)表示權(quán)限作用于哪些列上,省略該參數(shù)時(shí),表示作用于整個(gè)表;
- database.table 用于指定權(quán)限的級(jí)別;
- user 參數(shù)表示用戶(hù)賬戶(hù),由用戶(hù)名和主機(jī)名構(gòu)成,格式是“'username'@'hostname'”;
- IDENTIFIED BY 參數(shù)用來(lái)為用戶(hù)設(shè)置密碼;
- password 參數(shù)是用戶(hù)的新密碼。
WITH 關(guān)鍵字后面帶有一個(gè)或多個(gè) with_option 參數(shù)。這個(gè)參數(shù)有 5 個(gè)選項(xiàng),詳細(xì)介紹如下:
- GRANT OPTION:被授權(quán)的用戶(hù)可以將這些權(quán)限賦予給別的用戶(hù);
- MAX_QUERIES_PER_HOUR count:設(shè)置每個(gè)小時(shí)可以允許執(zhí)行 count 次查詢(xún);
- MAX_UPDATES_PER_HOUR count:設(shè)置每個(gè)小時(shí)可以允許執(zhí)行 count 次更新;
- MAX_CONNECTIONS_PER_HOUR count:設(shè)置每小時(shí)可以建立 count 個(gè)連接;
- MAX_USER_CONNECTIONS count:設(shè)置單個(gè)用戶(hù)可以同時(shí)具有的 count 個(gè)連接。
MySQL 中可以授予的權(quán)限有如下幾組:
- 列權(quán)限,和表中的一個(gè)具體列相關(guān)。例如,可以使用 UPDATE 語(yǔ)句更新表 students 中 name 列的值的權(quán)限。
- 表權(quán)限,和一個(gè)具體表中的所有數(shù)據(jù)相關(guān)。例如,可以使用 SELECT 語(yǔ)句查詢(xún)表 students 的所有數(shù)據(jù)的權(quán)限。
- 數(shù)據(jù)庫(kù)權(quán)限,和一個(gè)具體的數(shù)據(jù)庫(kù)中的所有表相關(guān)。例如,可以在已有的數(shù)據(jù)庫(kù) mytest 中創(chuàng)建新表的權(quán)限。
- 用戶(hù)權(quán)限,和 MySQL 中所有的數(shù)據(jù)庫(kù)相關(guān)。例如,可以刪除已有的數(shù)據(jù)庫(kù)或者創(chuàng)建一個(gè)新的數(shù)據(jù)庫(kù)的權(quán)限。
對(duì)應(yīng)地,在 GRANT 語(yǔ)句中可用于指定權(quán)限級(jí)別的值有以下幾類(lèi)格式:
- *:表示當(dāng)前數(shù)據(jù)庫(kù)中的所有表。
- *.*:表示所有數(shù)據(jù)庫(kù)中的所有表。
- db_name.*:表示某個(gè)數(shù)據(jù)庫(kù)中的所有表,db_name 指定數(shù)據(jù)庫(kù)名。
- db_name.tbl_name:表示某個(gè)數(shù)據(jù)庫(kù)中的某個(gè)表或視圖,db_name 指定數(shù)據(jù)庫(kù)名,tbl_name 指定表名或視圖名。
- db_name.routine_name:表示某個(gè)數(shù)據(jù)庫(kù)中的某個(gè)存儲(chǔ)過(guò)程或函數(shù),routine_name 指定存儲(chǔ)過(guò)程名或函數(shù)名。
- TO 子句:如果權(quán)限被授予給一個(gè)不存在的用戶(hù),MySQL 會(huì)自動(dòng)執(zhí)行一條 CREATE USER 語(yǔ)句來(lái)創(chuàng)建這個(gè)用戶(hù),但同時(shí)必須為該用戶(hù)設(shè)置密碼。
權(quán)限類(lèi)型說(shuō)明
下面講解 GRANT 語(yǔ)句中的權(quán)限類(lèi)型(可參考《MySQL user表詳解》一節(jié)閱讀)。
1)授予數(shù)據(jù)庫(kù)權(quán)限時(shí),<權(quán)限類(lèi)型>可以指定為以下值:
權(quán)限名稱(chēng) | 對(duì)應(yīng)user表中的字段 | 說(shuō)明 |
---|---|---|
SELECT | Select_priv | 表示授予用戶(hù)可以使用 SELECT 語(yǔ)句訪問(wèn)特定數(shù)據(jù)庫(kù)中所有表和視圖的權(quán)限。 |
INSERT | Insert_priv | 表示授予用戶(hù)可以使用 INSERT 語(yǔ)句向特定數(shù)據(jù)庫(kù)中所有表添加數(shù)據(jù)行的權(quán)限。 |
DELETE | Delete_priv | 表示授予用戶(hù)可以使用 DELETE 語(yǔ)句刪除特定數(shù)據(jù)庫(kù)中所有表的數(shù)據(jù)行的權(quán)限。 |
UPDATE | Update_priv | 表示授予用戶(hù)可以使用 UPDATE 語(yǔ)句更新特定數(shù)據(jù)庫(kù)中所有數(shù)據(jù)表的值的權(quán)限。 |
REFERENCES | References_priv | 表示授予用戶(hù)可以創(chuàng)建指向特定的數(shù)據(jù)庫(kù)中的表外鍵的權(quán)限。 |
CREATE | Create_priv | 表示授權(quán)用戶(hù)可以使用 CREATE TABLE 語(yǔ)句在特定數(shù)據(jù)庫(kù)中創(chuàng)建新表的權(quán)限。 |
ALTER | Alter_priv | 表示授予用戶(hù)可以使用 ALTER TABLE 語(yǔ)句修改特定數(shù)據(jù)庫(kù)中所有數(shù)據(jù)表的權(quán)限。 |
SHOW VIEW | Show_view_priv | 表示授予用戶(hù)可以查看特定數(shù)據(jù)庫(kù)中已有視圖的視圖定義的權(quán)限。 |
CREATE ROUTINE | Create_routine_priv | 表示授予用戶(hù)可以為特定的數(shù)據(jù)庫(kù)創(chuàng)建存儲(chǔ)過(guò)程和存儲(chǔ)函數(shù)的權(quán)限。 |
ALTER ROUTINE | Alter_routine_priv | 表示授予用戶(hù)可以更新和刪除數(shù)據(jù)庫(kù)中已有的存儲(chǔ)過(guò)程和存儲(chǔ)函數(shù)的權(quán)限。 |
INDEX | Index_priv | 表示授予用戶(hù)可以在特定數(shù)據(jù)庫(kù)中的所有數(shù)據(jù)表上定義和刪除索引的權(quán)限。 |
DROP | Drop_priv | 表示授予用戶(hù)可以刪除特定數(shù)據(jù)庫(kù)中所有表和視圖的權(quán)限。 |
CREATE TEMPORARY TABLES | Create_tmp_table_priv | 表示授予用戶(hù)可以在特定數(shù)據(jù)庫(kù)中創(chuàng)建臨時(shí)表的權(quán)限。 |
CREATE VIEW | Create_view_priv | 表示授予用戶(hù)可以在特定數(shù)據(jù)庫(kù)中創(chuàng)建新的視圖的權(quán)限。 |
EXECUTE ROUTINE | Execute_priv | 表示授予用戶(hù)可以調(diào)用特定數(shù)據(jù)庫(kù)的存儲(chǔ)過(guò)程和存儲(chǔ)函數(shù)的權(quán)限。 |
LOCK TABLES | Lock_tables_priv | 表示授予用戶(hù)可以鎖定特定數(shù)據(jù)庫(kù)的已有數(shù)據(jù)表的權(quán)限。 |
ALL 或 ALL PRIVILEGES 或 SUPER | Super_priv | 表示以上所有權(quán)限/超級(jí)權(quán)限 |
2) 授予表權(quán)限時(shí),<權(quán)限類(lèi)型>可以指定為以下值:
權(quán)限名稱(chēng) | 對(duì)應(yīng)user表中的字段 | 說(shuō)明 |
---|---|---|
SELECT | Select_priv | 授予用戶(hù)可以使用 SELECT 語(yǔ)句進(jìn)行訪問(wèn)特定表的權(quán)限 |
INSERT | Insert_priv | 授予用戶(hù)可以使用 INSERT 語(yǔ)句向一個(gè)特定表中添加數(shù)據(jù)行的權(quán)限 |
DELETE | Delete_priv | 授予用戶(hù)可以使用 DELETE 語(yǔ)句從一個(gè)特定表中刪除數(shù)據(jù)行的權(quán)限 |
DROP | Drop_priv | 授予用戶(hù)可以刪除數(shù)據(jù)表的權(quán)限 |
UPDATE | Update_priv | 授予用戶(hù)可以使用 UPDATE 語(yǔ)句更新特定數(shù)據(jù)表的權(quán)限 |
ALTER | Alter_priv | 授予用戶(hù)可以使用 ALTER TABLE 語(yǔ)句修改數(shù)據(jù)表的權(quán)限 |
REFERENCES | References_priv | 授予用戶(hù)可以創(chuàng)建一個(gè)外鍵來(lái)參照特定數(shù)據(jù)表的權(quán)限 |
CREATE | Create_priv | 授予用戶(hù)可以使用特定的名字創(chuàng)建一個(gè)數(shù)據(jù)表的權(quán)限 |
INDEX | Index_priv | 授予用戶(hù)可以在表上定義索引的權(quán)限 |
ALL 或 ALL PRIVILEGES 或 SUPER | Super_priv | 所有的權(quán)限名 |
3) 授予列權(quán)限時(shí),<權(quán)限類(lèi)型>的值只能指定為 SELECT、INSERT 和 UPDATE,同時(shí)權(quán)限的后面需要加上列名列表 column-list。
4) 最有效率的權(quán)限是用戶(hù)權(quán)限。
授予用戶(hù)權(quán)限時(shí),<權(quán)限類(lèi)型>除了可以指定為授予數(shù)據(jù)庫(kù)權(quán)限時(shí)的所有值之外,還可以是下面這些值:
- CREATE USER:表示授予用戶(hù)可以創(chuàng)建和刪除新用戶(hù)的權(quán)限。
- SHOW DATABASES:表示授予用戶(hù)可以使用 SHOW DATABASES 語(yǔ)句查看所有已有的數(shù)據(jù)庫(kù)的定義的權(quán)限。
例 1
使用 GRANT 語(yǔ)句創(chuàng)建一個(gè)新的用戶(hù) testUser,密碼為 testPwd。用戶(hù) testUser 對(duì)所有的數(shù)據(jù)有查詢(xún)、插入權(quán)限,并授予 GRANT 權(quán)限。SQL 語(yǔ)句和執(zhí)行過(guò)程如下。
mysql> GRANT SELECT,INSERT ON *.* -> TO 'testUser'@'localhost' -> IDENTIFIED BY 'testPwd' -> WITH GRANT OPTION; Query OK, 0 rows affected, 1 warning (0.05 sec)
使用 SHOW GRANTS 語(yǔ)句查詢(xún)用戶(hù) testUser 的權(quán)限,如下所示。
mysql> SHOW GRANTS FOR 'testUser'@'localhost'; +-------------------------------------------------------------------------+ | Grants for testUser@localhost | +-------------------------------------------------------------------------+ | GRANT SELECT, INSERT ON *.* TO 'testUser'@'localhost' WITH GRANT OPTION | +-------------------------------------------------------------------------+ 1 row in set (0.00 sec)
結(jié)果顯示,testUser 對(duì)所有數(shù)據(jù)庫(kù)的所有表有查詢(xún)、插入權(quán)限,并可以將這些權(quán)限賦予給別的用戶(hù)。
拓展
數(shù)據(jù)庫(kù)管理員給普通用戶(hù)授權(quán)時(shí)一定要特別小心,如果授權(quán)不當(dāng),可能會(huì)給數(shù)據(jù)庫(kù)帶來(lái)致命的破壞。一旦發(fā)現(xiàn)給用戶(hù)的權(quán)限太多,應(yīng)該盡快使用 REVOKE 語(yǔ)句將權(quán)限收回。此處特別注意,最好不要授予普通用戶(hù) SUPER 權(quán)限,GRANT 權(quán)限。關(guān)于用戶(hù)權(quán)限的刪除,可閱讀學(xué)習(xí)《MySQL REVOKE:刪除用戶(hù)權(quán)限》一節(jié)。
到此這篇關(guān)于MySQL GRANT用戶(hù)授權(quán)的實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)MySQL GRANT用戶(hù)授權(quán) 內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
- mysql創(chuàng)建用戶(hù)授權(quán)步驟詳解
- MySql之授權(quán)用戶(hù)權(quán)限如何設(shè)置
- mysql用戶(hù)創(chuàng)建與授權(quán)的簡(jiǎn)單實(shí)例
- MySQL系列之六 用戶(hù)與授權(quán)
- MySQL如何使用授權(quán)命令grant
- mysql創(chuàng)建數(shù)據(jù)庫(kù),添加用戶(hù),用戶(hù)授權(quán)實(shí)操方法
- 完美解決mysql客戶(hù)端授權(quán)后連接失敗的問(wèn)題
- MySQL用戶(hù)授權(quán)管理及白名單的實(shí)現(xiàn)
相關(guān)文章
最全的mysql 5.7.13 安裝配置方法圖文教程(linux) 強(qiáng)烈推薦!
這篇文章主要為大家詳細(xì)介紹了linux下mysql 5.7.13 安裝配置方法圖文教程,感興趣的小伙伴們可以參考一下2016-08-08遠(yuǎn)程連接mysql報(bào)錯(cuò)“Host?xxx?is?not?allowed?to?connect?to?th
這篇文章主要給大家介紹了關(guān)于遠(yuǎn)程連接mysql報(bào)錯(cuò)“Host?xxx?is?not?allowed?to?connect?to?this?MySQL?server“的解決辦法,文中通過(guò)代碼介紹的非常詳細(xì),需要的朋友可以參考下2024-07-07MySQL學(xué)習(xí)(七):Innodb存儲(chǔ)引擎索引的實(shí)現(xiàn)原理詳解
這篇文章主要介紹了Innodb存儲(chǔ)引擎索引的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-04-04mysql實(shí)現(xiàn)從導(dǎo)出數(shù)據(jù)的sql文件中只導(dǎo)入指定的一個(gè)表
這篇文章主要介紹了mysql實(shí)現(xiàn)從導(dǎo)出數(shù)據(jù)的sql文件中只導(dǎo)入指定的一個(gè)表,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2020-11-11MySql范圍查找時(shí)索引不生效問(wèn)題的原因分析
這篇文章主要給大家介紹了關(guān)于MySql范圍查找時(shí)索引不生效問(wèn)題的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2020-12-12Windows10下mysql 5.7.17 安裝配置方法圖文教程
這篇文章主要為大家詳細(xì)介紹了Windows10下mysql5.7.17安裝配置方法圖文教程,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-02-02學(xué)習(xí)mysql?如何行轉(zhuǎn)列與列傳行
這篇文章主要介紹了mysql行轉(zhuǎn)列與列傳行的使用方法,幫助大家更好的理解和學(xué)習(xí)MySQL的使用,語(yǔ)句不難,但有一定的知識(shí)參考價(jià)值,需要的朋友可以參考一下,希望給你的學(xué)習(xí)帶來(lái)幫助2022-02-02快速實(shí)現(xiàn)MySQL的部署以及一機(jī)多實(shí)例部署
這篇文章主要為大家詳細(xì)介紹了快速實(shí)現(xiàn)MySQL的部署以及一機(jī)多實(shí)例部署的相關(guān)資料,感興趣的小伙伴們可以參考一下2016-04-04MySQL存儲(chǔ)過(guò)程中的基本函數(shù)和觸發(fā)器的相關(guān)學(xué)習(xí)教程
這篇文章主要介紹了MySQL存儲(chǔ)過(guò)程中的基本函數(shù)和觸發(fā)器的相關(guān)學(xué)習(xí)教程,包括觸發(fā)器的創(chuàng)建和刪除等基本操作,需要的朋友可以參考下2015-11-11