0

0

mysql函数权限如何控制_mysql安全设置说明

P粉602998670

P粉602998670

发布时间:2026-01-19 11:01:02

|

639人浏览过

|

来源于php中文网

原创

mysql函数执行权限由execute权限控制,创建需create routine和alter routine,且sql security definer机制可能导致提权风险。

mysql函数权限如何控制_mysql安全设置说明

MySQL 函数执行权限由哪些权限控制

MySQL 中函数的调用(EXECUTE)和创建(CREATE ROUTINE)是分离的,不能靠 SELECTUSAGE 权限代替。用户要能调用自定义函数,必须显式授予 EXECUTE 权限;要能创建函数,还需 CREATE ROUTINEALTER ROUTINE(修改时用),且全局 super_privsystem_variables_admin(8.0.16+)可能影响函数内访问系统变量的行为。

  • EXECUTE 权限可按数据库级(db_name.*)或函数级(db_name.func_name)授予,后者更精细
  • 仅授予 SELECT 权限给函数所属数据库,**不会**自动允许调用该函数
  • 函数体中若含 SQL SECURITY DEFINER(默认),则执行时以定义者权限检查,而非调用者——这是提权风险点

如何安全地授予函数调用权限(避免越权)

最常用也最可控的方式是按函数粒度授权,而不是开放整个数据库的 EXECUTE

GRANT EXECUTE ON FUNCTION mydb.calc_discount TO 'app_user'@'10.20.30.%';

如果函数依赖特定表读写,还要同步确认调用者是否具备对应表的 SELECT/INSERT 等权限——函数内部的 SQL 仍受这些权限约束。

创伴
创伴

专为内容创作者打造的AI创作工具,覆盖选题灵感、脚本创作、素材生成到智能发布

下载
  • 禁止对生产账号授予 GRANT OPTION,否则可能被用来扩散 EXECUTE 权限
  • 避免使用 SQL SECURITY DEFINER 除非必要;如必须用,定义者账号应是低权限专用账号(比如只拥有函数所需那几张表的权限)
  • MySQL 8.0+ 可结合角色(ROLE)统一管理函数权限,例如:
    CREATE ROLE func_reader;<br>GRANT EXECUTE ON FUNCTION mydb.get_user_status TO func_reader;<br>GRANT func_reader TO 'api_worker'@'%';

常见权限失效场景与排查方法

即使执行了 GRANT,调用函数仍报 ERROR 1370 (42000): execute command denied,多数是因为以下原因:

  • 未执行 FLUSH PRIVILEGES; —— 一般不需要,但如果你直接改了 mysql.proc 表(不推荐),就必须刷
  • 用户名或 host 不匹配:检查 SELECT User, Host FROM mysql.user WHERE User = 'xxx';,注意 'user'@'localhost''user'@'127.0.0.1' 是不同账号
  • 函数名大小写敏感:Linux 下函数名区分大小写,GRANT EXECUTE ON FUNCTION mydb.MyFunc 和调用 mydb.myfunc() 会失败
  • 函数属于另一个数据库但没指定库名:调用时写成 otherdb.my_func(),但权限只给了 mydb.my_func → 必须权限名与调用名完全一致

函数权限与安全模式(sql_mode)的隐性关联

MySQL 启用 NO_AUTO_CREATE_USER(已弃用)或严格模式本身不影响函数权限,但一个关键限制常被忽略:当 log_bin = ON(即开启 binlog)时,函数若含非确定性操作(如 NOW()UUID()、子查询等),默认不允许创建,除非显式声明 DETERMINISTIC 或设置 sql_log_bin = OFF(不推荐)。这不是权限问题,但会导致 CREATE FUNCTION 失败,让人误以为是权限不足。

  • 检查当前限制:
    SELECT @@log_bin, @@sql_mode;
  • 创建确定性函数示例:
    CREATE DEFINER = 'admin'@'%' FUNCTION mydb.add_tax(price DECIMAL(10,2))<br>RETURNS DECIMAL(10,2)<br>READS SQL DATA<br>DETERMINISTIC<br>BEGIN RETURN price * 1.08; END;
  • 若函数确实需非确定性逻辑(如生成唯一 ID),应考虑改用存储过程 + 应用层控制,或关闭 binlog(仅限开发/测试环境)

函数权限真正难控的点不在授权语句本身,而在于 SQL SECURITY DEFINER 的隐式权限继承和 binlog 对函数创建的静默拦截——这两处最容易在上线后暴露问题。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

1090

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

340

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

380

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2048

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

379

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

1581

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

585

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

438

2024.04.29

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

1

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2.5万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 844人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号