Mysql授权笔记(grant)

####官方手册的help文档:

GRANT    priv_type [(column_list)]
      [, priv_type [(column_list)]] ...
    ON [object_type] priv_level
    TO user_specification [, user_specification] ...
    [REQUIRE {NONE | ssl_option [[AND] ssl_option] ...}]
    [WITH with_option ...]object_type:
    TABLE
  | FUNCTION
  | PROCEDUREpriv_level:
    *
  | *.*
  | db_name.*
  | db_name.tbl_name
  | tbl_name
  | db_name.routine_nameuser_specification:    user [IDENTIFIED BY [PASSWORD] 'password']ssl_option:
    SSL
  | X509
  | CIPHER 'cipher'
  | ISSUER 'issuer'
  | SUBJECT 'subject'with_option:
    GRANT OPTION
  | MAX_QUERIES_PER_HOUR count
  | MAX_UPDATES_PER_HOUR count
  | MAX_CONNECTIONS_PER_HOUR count
  | MAX_USER_CONNECTIONS count

ALL [PRIVILEGES] 授予所有特权在指定的访问级别,除了GRANT(授权本身) ALTER 允许使用修改表的权限。级别:全局,数据库,表。 CREATE 允许数据库和表的创建权限。级别:全局,数据库,表。 DELETE 允许使用删除权限。级别:全局,数据库,表。 DROP 允许数据库,表和视图全部被彻底删除。级别:全局,数据库,表。 INSERT 允许使用插入数据的权限。级别:全局,数据库,表,列。 SELECT 允许使用查询数据的权限。级别:全局,数据库,表,列。 UPDATE 允许使用更新数据的权限。级别:全局,数据库,表,列。 INDEX 允许创建或删除索引的权限。级别:全局,数据库,表。 GRANT OPTION 使被授予或从其他帐户中删除权限。级别:全局,数据库,表,程序。 以上为常用的十条。更多参数请看官方http://dev.mysql.com/doc/refman/5.1/en/grant.html ####sql基本语法格式:

grant 权限 on 数据库对象 to 用户 identified by "密码"

#####为user用户在testdb库中所有表格赋予查询、插入、更新、删除全部权限:

grant select, insert, update, delete on testdb.* to user@'%' identified by "xxx"

#####当然也可以为user用户在testdb库中所有表格单项赋予,分别为:

grant select on testdb.* to user@'%' identified by "xxx"
grant insert on testdb.* to user@'%' identified by "xxx"
grant update on testdb.* to user@'%' identified by "xxx"
grant delete on testdb.* to user@'%' identified by "xxx"

#####赋予user用户所有表格全部权限(不包含grant权限):

grant all on *.* to user@'%' identified by "xxx"

#####grant权限赋予:

grant grant option on *.* to user@'%' identified by "xxx"

#####当然有授予,就有收回:revoke revoke和grant语法差不多,只需要将to改成from即为收回权限,如果将账号删除,也视为权限收回。 #####范例:

revoke all on *.* from user@'%' identified by "xxx"

#####在做完以上的每项授权之后,最后执行:

flush privileges; --刷新数据立即生效。

grant, revoke 用户权限后,该用户只有重新连接 MySQL 数据库,权限才能生效。 ####扩展知识: mysql授权表共有5个表:user、db、host、tables_priv和columns_priv。

授权表的内容有如下用途:

#####user表 user表列出可以连接服务器的用户及其口令,并且它指定他们有哪种全局(超级用户)权限。在user表启用的任何权限均是全局权限,并适用于所有数据库。例如,如果你启用了DELETE权限,在这里列出的用户可以从任何表中删除记录,所以在你这样做之前要认真考虑。

#####db表 db表列出数据库,而用户有权限访问它们。在这里指定的权限适用于一个数据库中的所有表。

#####host表 host表与db表结合使用在一个较好层次上控制特定主机对数据库的访问权限,这可能比单独使用db好些。这个表不受GRANT和REVOKE语句的影响,所以,你可能发觉你根本不是用它。

#####tables_priv表 tables_priv表指定表级权限,在这里指定的一个权限适用于一个表的所有列。

#####columns_priv表 columns_priv表指定列级权限。这里指定的权限适用于一个表的特定列。

转载于:https://my.oschina.net/nortorm/blog/424022

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值