0

0

mysql中限制用户执行某些操作的权限配置

P粉602998670

P粉602998670

发布时间:2026-02-26 09:00:13

|

544人浏览过

|

来源于php中文网

原创

禁止用户执行 drop table 需撤销其 drop 权限,如 revoke drop on db. from 'u'@'h' 并 flush privileges;truncate table 同样被禁止,因依赖 drop 权限;create/alter/drop database 须限制授权范围,避免 on .*。

mysql中限制用户执行某些操作的权限配置

MySQL 中如何禁止用户执行 DROP TABLE

直接禁止 DROP TABLE 的关键是不授予 DROP 权限,哪怕用户有 CREATEALTER 也不代表能删表。MySQL 权限是显式授权制,没给就不行。

常见错误是误以为只收回 ALL PRIVILEGES 就安全了——其实如果之前用 GRANT ALL ON db.* TO 'u'@'h' 授过权,必须先 REVOKE DROP ON db.* FROM 'u'@'h',再 FLUSH PRIVILEGES 才生效。

  • 对单库限制:用 REVOKE DROP ON `myapp`.* FROM 'appuser'@'%'
  • 若用户只有 SELECT, INSERT, UPDATE,默认就无法 DROP,无需额外操作
  • 注意:DROP 权限作用于数据库级(DROP DATABASE)和表级(DROP TABLE),两者权限名相同,但作用对象不同

限制用户不能执行 TRUNCATE TABLE

TRUNCATE TABLE 不是独立权限,它依赖 DROP 权限——因为 MySQL 内部把 TRUNCATE 实现为「删表重建」。只要没授 DROPTRUNCATE 就会报错:ERROR 1142 (42000): TRUNCATE command denied to user

不需要单独处理 TRUNCATE,但要注意:某些 ORM 或迁移工具(如 Django flush、Laravel migrate:fresh)会自动发 TRUNCATE,若用户权限不足就会中断。

  • 验证方式:用目标用户登录后执行 TRUNCATE TABLE test;,看是否报错
  • 替代方案:如需清空数据又不让删结构,可改用 DELETE FROM table;(需 DELETE 权限)
  • 性能提示:无 DROP 权限时,TRUNCATE 失败不会回滚事务,但也不会影响已有数据

禁止用户创建或删除数据库(CREATE/ALTER/DROP DATABASE)

控制数据库层级操作,关键在授权范围——不要用 ON *.*,而要限定到具体库名。例如:

动易网上商城管理系统 2006 Sp6 Build 1120 普及版
动易网上商城管理系统 2006 Sp6 Build 1120 普及版

将产品展示、购物管理、资金管理等功能相结合,并提供了简易的操作、丰富的功能和完善的权限管理,为用户提供了一个低成本、高效率的网上商城建设方案包含PowerEasy CMS普及版,主要功能模块:文章频道、下载频道、图片频道、留言频道、采集管理、商城模块、商城日常操作模块500个订单限制(超出限制后只能查看和删除,不能进行其他处理) 无订单处理权限分配功能(只有超级管理员才能处理订单)

下载
GRANT SELECT, INSERT, UPDATE ON `sales_db`.* TO 'reporter'@'10.0.1.%';

这样用户连 SHOW DATABASES 都只能看到 sales_db(前提是没开 show databases 全局权限),更别说 CREATE DATABASE

  • CREATE DATABASEDROP DATABASE 都需要 CREATE 权限作用于 *.* 或对应库名;限制方法就是不授这个范围
  • ALTER DATABASE 同理,且极少需要,生产环境通常禁用
  • 注意 mysql 系统库:普通用户不应有其任何权限,否则可能绕过限制(如修改 mysql.user 表)

为什么 REVOKE 后权限仍生效?

最常被忽略的是权限缓存机制:REVOKEGRANT 修改的是磁盘上的权限表,但服务端会缓存权限信息,直到连接重连或手动刷新。

典型现象:执行完 REVOKE DROP ON mydb.* FROM 'u'@'h',用同一连接再试 DROP TABLE 依然成功——这不是权限没生效,而是连接还拿着旧权限快照。

  • 必须执行 FLUSH PRIVILEGES;(仅当直接改了 mysql 表才强制需要;通过 GRANT/REVOKE 操作一般自动刷新,但保险起见仍建议加)
  • 更可靠的方式:让应用断开重连,或重启客户端连接
  • 检查当前连接权限:登录后执行 SHOW GRANTS FOR CURRENT_USER;,不是 SHOW GRANTS FOR 'u'@'h'(后者查的是定义,不是当前会话实际权限)

权限配置真正难的不是语法,而是厘清「谁在什么上下文里执行什么语句」。比如一个应用用连接池复用连接,即使你改了权限,旧连接仍按老规则跑;又比如存储过程里用 SQL SECURITY DEFINER,执行时会以定义者身份校验权限,跟调用者无关。这些细节不排查清楚,光 revoke 几条命令根本拦不住。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

335

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

288

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

645

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

382

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

131

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

81

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

70

2025.08.05

数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

1047

2023.10.12

batoto漫画官网入口与网页版访问指南
batoto漫画官网入口与网页版访问指南

本专题系统整理batoto漫画官方网站最新可用入口,涵盖最新官网地址、网页版登录页面及防走失访问方式说明,帮助用户快速找到batoto漫画官方平台,稳定在线阅读各类漫画内容。

127

2026.02.25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2.4万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 837人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号