关于Mysql权限表的使用小结

前几天遇到一个问题。

我的msql权限表(mysql.user)的内容是这样的:

Localhsot  User  Password

%root*81F5E21E35407D884A6CD4A731AEBFB6AF209E1B
bogonroot*81F5E21E35407D884A6CD4A731AEBFB6AF209E1B
localhostxxw 
::1root*81F5E21E35407D884A6CD4A731AEBFB6AF209E1B
localhost  
bogon  

然后,我从localhost登陆这个服务器

> mysql -u root -p

密码输入正确,但是提示:

ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using password: YES).

 

经过查询官方文档,原来和权限表的存储规则和排序规则有关系:

存储规则:如果User字段不为空,必须严格匹配;如果User字段存储的值为空值,匹配所有用户。同时,连接信息中,如果没有指定user,或者-u后面是空值,系统会认为是某一用户不提供用户名来访问,所以可以匹配所有用户名;

排序规则:权限表被读入内存的时候,按照限制的范围大小来排序,限制越详细的排在前面。首先按照Host字段排序,如果Host相同,就按照User字段排序。所以,如果有连接信息输入的时候,是按照读入内存的顺序匹配的,而不是按照数据库里的规则匹配。

 

回头看上面的例子,读入内存后,权限表排序如下:

 

localhostxxw 
localhost  
bogonroot*81F5E21E35407D884A6CD4A731AEBFB6AF209E1B
bogon  
::1root*81F5E21E35407D884A6CD4A731AEBFB6AF209E1B
%root*81F5E21E35407D884A6CD4A731AEBFB6AF209E1B

 

按照以上规则,匹配到了第二条。本条规则的密码为空,但是我输入了最后一条存储的密码,所以登录失败。

 

但是Mysql的提示确实有误导性,使用户认为是匹配到了最后一条……

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值