十五、MySQL(DCL)如何实现用户权限控制?

1、为什么要实现用户权限控制?

在日常工作中,会存在多个用户,为了避免某些用户对重要数据库进行"误操作",从而导致严重后果,所以对用户进行权限控制是必须的。

2、常见的权限类型:

sql 复制代码
ALL,ALL PRIVILEGES   所有权限
select               查询数据
insert               插入数据
update               修改数据
delete               删除数据
alter                修改表
drop                 删除数据库/表/视图
create               创建数据库/表
*                    所有权限    

3、 权限控制如何实现?

sql 复制代码
/*使用mysql数据库*/
use mysql;

(1)查询权限

sql 复制代码
查询权限:
show grants for '用户名'@'主机名';

实际操作:

sql 复制代码
/*显示Yang这个用户的权限*/
show grants for 'Yang'@'localhost';

(2)授予权限

sql 复制代码
授予权限:
grant 权限列表 on 数据库名.表名 to '用户名'@'主机名';

实际操作:

给Yang用户授予操作yht_things数据库的所有权限。

sql 复制代码
/*授予权限*/
grant all on yht_things.* to 'Yang'@'localhost';

使用Yang用户登录mysql,查询Yang用户名下的可操作数据库:

(3) 撤销权限

sql 复制代码
撤销权限:
revoke 权限列表 on 数据库名.表名 from '用户名'@'主机名';

实际操作:

sql 复制代码
/*撤销权限*/
revoke all on yht_things.* from 'Yang'@'localhost';

再次通过Yang用户登入mysql,查询其下所有数据库,发现并没有yht_things这个库,证明取消权限成功:

相关推荐
刘小八1 小时前
Redis 缓存一致性:一文讲透延时双删原理、并发时序
java·数据库·redis·缓存
Ethan01071 小时前
pt-deadlock-logger 检测死锁
mysql
糖果店的幽灵1 小时前
【langgraph 从入门到精通graphApi 篇】Command 与动态流程控制
android·java·数据库·人工智能·langgraph
Ethan01071 小时前
数据库死锁-应用层重试
mysql
数行拙笔2 小时前
Redis---zset类型
数据库·redis·缓存
老大白菜2 小时前
Omnigent(omni)使用说明
服务器·数据库·microsoft
数智化管理手记2 小时前
全面预算管理执行偏差大?全面预算管理全流程落地步骤是什么
大数据·网络·数据库·人工智能·数据挖掘
倔强的石头_2 小时前
SQL 语法全兼容,但结果就是不一样——国产化迁移里最难缠的九类隐患
数据库
kobe_OKOK_3 小时前
django外键字段会自动在数据库字段后面加上_id
数据库·django·sqlite
<小智>12 小时前
及时做APP开发实战(十二)-LazyForEach懒加载优化实践
数据库·鸿蒙