0

0

mysql权限管理面试常问哪些问题_mysql高频考点解析

P粉602998670

P粉602998670

发布时间:2026-02-02 08:48:51

|

280人浏览过

|

来源于php中文网

原创

MySQL权限系统分5层:全局层(.)、数据库层(db_name.*)、表层(db_name.table_name)、列层((col1,col2))、存储过程层(PROCEDURE db_name.sp_name),需精准对应GRANT语句位置与生效范围。

mysql权限管理面试常问哪些问题_mysql高频考点解析

MySQL 权限管理不是“开个账号、赋个 GRANT ALL”就完事的,面试官真正想看的是你是否理解权限分层逻辑、最小权限原则落地细节,以及在真实运维中踩过哪些坑。

MySQL 权限系统分几层?每层对应哪些关键字?

权限按作用域从大到小分为 5 层,必须能准确对应到 GRANT 语句里的位置和生效范围:

  • 全局层(**.*):影响所有数据库,如 CREATE USERRELOADSHUTDOWN
  • 数据库层(db_name.*):仅对该库内所有对象生效,不包含库本身操作(如 DROP DATABASE 需要全局权限)
  • 表层(db_name.table_name):可精确到某张表的 SELECT/INSERT,但注意 ALTERINDEX 必须在表层或更高层显式授予
  • 列层((col1,col2) 列表):仅对指定列生效,常被忽略——比如 GRANT SELECT (name,age) ON users TO 'app'@'%'
  • 存储过程/函数层(PROCEDURE db_name.sp_name):需单独授权 EXECUTE,且调用者权限检查发生在执行时,不是定义时

容易错的是:以为给 SELECT 就能查视图——其实视图依赖底层表权限,且若视图含 DEFINER,还会触发定义者的权限上下文。

为什么 GRANT ... WITH GRANT OPTION 很危险?

它允许被授权者把**相同权限**再转授他人,但不等于“能授任意权限”。关键点:

  • 只能转授自己**直接获得**的权限,不能叠加(A 有 SELECT + INSERT,不能只转授 SELECT 给 B 再让 B 转授 INSERT 给 C)
  • WITH GRANT OPTION 不会自动继承到新用户;若 A 被撤销权限,B 的权限**不会级联失效**(MySQL 不做反向追踪)
  • 最常出问题的场景:DBA 给应用管理员开了 GRANT OPTION,结果后者误给测试账号开了 ALL PRIVILEGES,又忘了回收

线上环境应禁用该选项,改用集中化权限申请流程。

Elser AI Comics
Elser AI Comics

一个免费且强大的AI漫画生成工具,助力你三步创作自己的一出好戏

下载

FLUSH PRIVILEGES 什么时候必须执行?

绝大多数情况下**不需要手动执行**。只有当直接修改 mysql 系统库的权限表(如 INSERT INTO mysql.user)后才需要它来重载内存缓存。而通过 GRANT/REVOKE 操作,MySQL 会自动刷新权限缓存。

常见误解:

  • 改完 my.cnf 里的 skip-grant-tables 后执行 FLUSH PRIVILEGES ——无效,那是启动参数,需重启 mysqld
  • 新建用户后立即执行 FLUSH PRIVILEGES ——多余,CREATE USER 已完成权限初始化
  • 遇到“Access denied”立刻 FLUSH ——大概率是权限没写对(比如主机名匹配失败、大小写敏感、未指定数据库),先查 SHOW GRANTS FOR 'u'@'h'

如何快速定位某个用户到底有没有某条权限?

别靠猜,用三步法验证:

  • 查该用户当前拥有的全部权限:SHOW GRANTS FOR 'user'@'host'
  • 确认权限是否覆盖目标操作:比如要执行 TRUNCATE TABLE t,本质是 DROP + CREATE,需同时有表层 DROPCREATE 权限(或更高层)
  • 模拟检查(8.0+):SELECT * FROM INFORMATION_SCHEMA.ROLE_TABLE_GRANTS WHERE GRANTEE = "'user'@'host'" AND TABLE_SCHEMA = 'db' AND TABLE_NAME = 't';,比 SHOW GRANTS 更细粒度

特别注意 host 匹配规则:'user'@'192.168.%' 不等价于 'user'@'192.168.1.100',MySQL 按字符顺序逐条匹配权限行,最长匹配优先——这个细节线上排障时经常被忽略。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

669

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

268

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

281

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

516

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

257

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

387

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

534

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

608

2023.08.14

go语言 注释编码
go语言 注释编码

本专题整合了go语言注释、注释规范等等内容,阅读专题下面的文章了解更多详细内容。

30

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 820人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号