详解MySQL数据库5层权限--全局、数据库层、表层、列层、子程序层

栏目: 数据库 · 发布时间: 6年前

内容简介:在MySQL中,如何查看一个用户被授予了那些权限呢? 授予用户的权限可能分全局层级权限、数据库层级权限、表层级别权限、列层级别权限、子程序层级权限。下面用实验来做下演示:全局权限适用于一个给定服务器中的所有数据库。这些权限存储在mysql.user表中。GRANT ALL ON *.*和REVOKE ALL ON *.*只授予和撤销全局权限。

概述

MySQL 中,如何查看一个用户被授予了那些权限呢? 授予用户的权限可能分全局层级权限、数据库层级权限、表层级别权限、列层级别权限、子程序层级权限。下面用实验来做下演示:

详解MySQL数据库5层权限--全局、数据库层、表层、列层、子程序层

权限具体分类

1、全局层级

全局权限适用于一个给定服务器中的所有数据库。这些权限存储在mysql.user表中。GRANT ALL ON *.*和REVOKE ALL ON *.*只授予和撤销全局权限。

2、数据库层级

数据库权限适用于一个给定数据库中的所有目标。这些权限存储在mysql.db和mysql.host表中。GRANT ALL ON db_name.*和REVOKE ALL ON db_name.*只授予和撤销数据库权限。

3、表层级

表权限适用于一个给定表中的所有列。这些权限存储在mysql.tables_priv表中。GRANT ALL ON db_name.tbl_name和REVOKE ALL ON db_name.tbl_name只授予和撤销表权限。

4、列层级

列权限适用于一个给定表中的单一列。这些权限存储在mysql.columns_priv表中。当使用REVOKE时,您必须指定与被授权列相同的列。

5、子程序层级

CREATE ROUTINE, ALTER ROUTINE, EXECUTE和GRANT权限适用于已存储的子程序。这些权限可以被授予为全局层级和数据库层级。而且,除了CREATE ROUTINE外,这些权限可以被授予为子程序层级,并存储在mysql.procs_priv表中。

1、全局层级测试

创建一个测试账号test,授予全局层级的权限。如下所示:

mysql> set global validate_password_policy=0; 
mysql> grant select,insert on *.* to test@'%' identified by 'test'; 
mysql> flush privileges; 
详解MySQL数据库5层权限--全局、数据库层、表层、列层、子程序层

用下面两种方式查询授予test的权限。如下所示:

mysql> show grants for test; 
mysql> select * from mysql.user where user='test'G; 
详解MySQL数据库5层权限--全局、数据库层、表层、列层、子程序层

2、数据库层级测试

创建一个测试账号test,授予数据库层级的权限。如下所示:

mysql> drop user test; 
mysql> grant select,insert,update,delete on jpcpdb.* to test@'%' identified by 'test@123'; 
mysql> select * from mysql.user where user='test'G; --可以看到无任何授权。 
mysql> show grants for test; 
mysql> select * from mysql.db where user='test'G; 
详解MySQL数据库5层权限--全局、数据库层、表层、列层、子程序层
详解MySQL数据库5层权限--全局、数据库层、表层、列层、子程序层

3、表层级测试

创建一个测试账号test,授予表层级的权限。如下所示:

mysql> drop user test; 
mysql> flush privileges; 
mysql> grant all on jpcpdb.user to test@'%' identified by 'test@123'; 
mysql> show grants for test; 
mysql> select * from mysql.tables_privG; 
详解MySQL数据库5层权限--全局、数据库层、表层、列层、子程序层

4、列层级测试

创建一个测试账号test,授予列层级的权限。如下所示:

mysql> drop user test; 
mysql> flush privileges; 
mysql> grant select (id, name) on jpcpdb.user to test@'%' identified by 'test@123'; 
mysql> flush privileges; 
mysql> select * from mysql.columns_priv; 
mysql> show grants for test; 
详解MySQL数据库5层权限--全局、数据库层、表层、列层、子程序层

5、子程序层级测试

创建一个测试账号test,授子程序层级的权限。如下所示:

mysql> DROP PROCEDURE IF EXISTS PRC_TEST;  
mysql> DELIMITER // 
mysql> CREATE PROCEDURE PRC_TEST() 
 -> BEGIN 
 -> SELECT * FROM user; 
 -> END // 
mysql> DELIMITER ; 
mysql> grant execute on procedure jpcpdb.PRC_TEST to test@'%' identified by 'test@123';  
mysql> flush privileges; 
mysql> show grants for test; 
mysql> select * from mysql.procs_priv where User='test'; 
详解MySQL数据库5层权限--全局、数据库层、表层、列层、子程序层

总结

如果需要查看用户被授予的权限,就需要从这五个层级来查看被授予的权限。从上到下或从小到上,逐一检查各个层级被授予的权限。


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Designing Data-Intensive Applications

Designing Data-Intensive Applications

Martin Kleppmann / O'Reilly Media / 2017-4-2 / USD 44.99

Data is at the center of many challenges in system design today. Difficult issues need to be figured out, such as scalability, consistency, reliability, efficiency, and maintainability. In addition, w......一起来看看 《Designing Data-Intensive Applications》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

RGB转16进制工具
RGB转16进制工具

RGB HEX 互转工具

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换