0

0

mysql中GRANT与REVOKE语句的使用与权限管理

P粉602998670

P粉602998670

发布时间:2026-02-02 08:14:32

|

993人浏览过

|

来源于php中文网

原创

GRANT语句需满足执行者有GRANT OPTION权限且目标用户已存在;正确写法如GRANT SELECT,INSERT ON app_db.* TO 'app_user'@'10.20.%';REVOKE后需FLUSH PRIVILEGES生效;MySQL 8.0角色权限不自动转授,须显式加WITH ADMIN OPTION;生产环境应禁用FILE、PROCESS、SUPER等高危权限。

mysql中grant与revoke语句的使用与权限管理

GRANT 语句怎么写才不会报错 Access denied 或 Illegal GRANT

MySQL 的 GRANT 不是“给权限就完事”,它依赖两个前提:执行者本身有 GRANT OPTION 权限,且目标用户('user'@'host')在 mysql.user 表中已存在(或能被自动创建)。常见错误包括:

  • 用普通账号执行 GRANT —— 报错 Access denied; you need (at least one of) the GRANT OPTION privilege(s)
  • 漏写主机名,比如只写 'myuser' 而不是 'myuser'@'localhost' —— MySQL 会按 'myuser'@'%' 匹配,可能授错对象
  • 对不存在的数据库/表授予权限(如 GRANT SELECT ON nonexistent_db.* TO ...)—— 语句能执行,但后续访问仍报 Table doesn't exist,容易误判为权限问题

正确写法示例(以 root 登录后):

GRANT SELECT, INSERT ON `app_db`.* TO 'app_user'@'10.20.%' IDENTIFIED BY 'strong_pass_2024';

注意:IDENTIFIED BY 在 MySQL 8.0+ 中不推荐用于已有用户(应改用 ALTER USER),仅首次创建时可用;若用户已存在,去掉该子句。

REVOKE 删除权限后为什么 SHOW GRANTS 还显示旧权限

REVOKE 执行成功不代表权限立即失效,因为 MySQL 权限缓存未刷新。用户当前连接仍保留旧权限,新连接才会生效。更关键的是:如果权限是通过不同 host 条目授予的(比如 'user'@'localhost''user'@'127.0.0.1'),REVOKE 只影响显式指定的那一行,其余 host 条目不受影响。

  • 执行 REVOKE SELECT ON app_db.* FROM 'app_user'@'10.20.%'; 后,立刻查 SHOW GRANTS FOR 'app_user'@'10.20.%'; 会更新,但 SHOW GRANTS FOR 'app_user'@'%'; 可能还有其它权限
  • 必须手动运行 FLUSH PRIVILEGES; 才能让所有连接感知变更(虽然多数情况下 MySQL 自动重载,但高并发或复制环境建议显式执行)
  • 撤销所有权限的简写是 REVOKE ALL PRIVILEGES, GRANT OPTION FROM 'user'@'host';,注意它不删除用户,只清空权限

MySQL 8.0 权限模型变化:ROLE 与 WITH GRANT OPTION 的区别

MySQL 8.0 引入角色(CREATE ROLE),但角色权限和直接授权行为不等价。核心差异在于:WITH GRANT OPTION 允许被授权者再转授,而角色不能直接转授(需显式 GRANT ROLE ... TO ... WITH ADMIN OPTION)。

ECTouch移动商城系统
ECTouch移动商城系统

ECTouch是上海商创网络科技有限公司推出的一套基于 PHP 和 MySQL 数据库构建的开源且易于使用的移动商城网店系统!应用于各种服务器平台的高效、快速和易于管理的网店解决方案,采用稳定的MVC框架开发,完美对接ecshop系统与模板堂众多模板,为中小企业提供最佳的移动电商解决方案。ECTouch程序源代码完全无加密。安装时只需将已集成的文件夹放进指定位置,通过浏览器访问一键安装,无需对已有

下载
  • 老写法:GRANT SELECT ON sales.* TO 'analyst'@'%' WITH GRANT OPTION; → analyst 可再执行 GRANT SELECT ON sales.* TO 'intern'@'%';
  • 角色写法:CREATE ROLE 'sales_reader'; GRANT SELECT ON sales.* TO 'sales_reader'; GRANT 'sales_reader' TO 'analyst'@'%'; → analyst 默认无法把 sales_reader 授给别人,除非加 WITH ADMIN OPTION
  • 权限继承是静态的:用户被授予角色后,角色权限变更会自动同步;但若用户已有直接权限,角色权限不会覆盖它

所以不要以为建了 role 就一劳永逸——SHOW GRANTS 会同时列出直接权限和角色权限,排查时得两头看。

最小权限原则落地:哪些权限其实不该轻易给

生产环境最常被过度授予、又最容易引发事故的权限有三个:FILEPROCESSSUPER。它们不属于数据库对象操作,而是服务器级控制权。

  • FILE:允许用户读写服务器任意文件(LOAD DATA INFILE / SELECT ... INTO OUTFILE),一旦 Web 应用存在 SQL 注入,攻击者可直接读取 /etc/passwd 或写入 Webshell
  • PROCESS:能看到所有连接的完整 SQL(含密码明文),SHOW PROCESSLIST 输出敏感信息
  • SUPER:可 kill 任意线程、修改全局变量(如关掉 sql_log_bin 绕过 binlog)、甚至切换主从复制状态 —— 运维账号才应持有

真正业务账号,通常只需:SELECTINSERTUPDATEDELETE(按需限制库/表),外加 EXECUTE(调用存储过程)和 SHOW VIEW(查视图)。连 CREATE 都该由 DBA 统一管理。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

792

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

330

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

350

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

1324

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

363

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

922

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

581

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

425

2024.04.29

AO3官网入口与中文阅读设置 AO3网页版使用与访问
AO3官网入口与中文阅读设置 AO3网页版使用与访问

本专题围绕 Archive of Our Own(AO3)官网入口展开,系统整理 AO3 最新可用官网地址、网页版访问方式、正确打开链接的方法,并详细讲解 AO3 中文界面设置、阅读语言切换及基础使用流程,帮助用户稳定访问 AO3 官网,高效完成中文阅读与作品浏览。

3

2026.02.02

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 820人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号