MySQL 入门教程
  • 教程目录
  • 第一章 基础教程
    • 第一节 入门
      • 1.1 安装
      • 1.2 示例数据库
    • 第二节 查询数据
      • 2.1 SELECT 语句
      • 2.2 SELECT DISTINCT 语句
    • 第三节 过滤数据
      • 3.1 WHERE 子句
      • 3.2 AND 运算符
      • 3.3 OR 运算符
      • 3.4 IN 运算符
      • 3.5 BETWEEN 运算符
      • 3.6 LIKE 运算符
      • 3.7 LIMIT 子句
      • 3.8 IS NULL 运算符
    • 第四节 数据排序
      • 4.1 ORDER BY 子句
      • 4.1 自然排序
    • 第五节 连接表
      • 5.1 别名
      • 5.2 INNER JOIN
      • 5.3 LEFT JOIN
      • 5.4 自连接
      • 5.5 CROSS JOIN
    • 第六节 分组数据
      • 6.1 GROUP BY子句
      • 6.2 HAVING 子句
    • 第七节 子查询,派生表和通用表达式
      • 7.1 子查询
      • 7.2 派生表
      • 7.3 公共表表达式
      • 7.4 递归 CTE
    • 第八节 集合操作符
      • 8.1 UNION 和 UNION ALL
      • 8.2 INTERSECT 模拟
    • 第九节 修改数据
      • 9.1 INSERT 语句
      • 9.2 INSERT IGNORE
      • 9.3 UPDATE 语句
      • 9.4 UPDATE JOIN 语句
      • 9.5 DELETE
      • 9.6 ON DELETE CASCADE.
      • 9.7 DELETE JOIN
      • 9.8 REPLACE 语句
      • 9.9 PREPARE 语句
    • 第十节 事务
      • 10.1 事务介绍
      • 10.2 表锁定
    • 第十一节 管理数据库和表
      • 11.1 数据库管理
      • 11.2 MySQL 表类型
      • 11.3 CREATE TABLE
      • 11.4 序列
      • 11.5 ALTER TABLE
      • 11.6 重命名表
      • 11.7 从表中删除列
      • 11.8 向表中添加新列
      • 11.9 删除表
      • 11.10 临时表
      • 11.11 TRUNCATE TABLE
    • 第十二节 索引
      • 12.1 管理索引
      • 12.1 UNIQUE 索引
    • 第十三节 数据类型
      • 13.1 INT
      • 13.2 DECIMAL
      • 13.3 BIT
      • 13.4 BOOLEAN
      • 13.5 CHAR
      • 13.6 VARCHAR
      • 13.7 TEXT
      • 13.8 DATE
      • 13.9 TIME
      • 13.10 DATETIME
      • 13.11 TIMESTAMP
      • 13.12 JSON
      • 13.13 ENUM
    • 第十四节 约束
      • 14.1 NOT NULL 约束
      • 14.2 主键约束
      • 14.2 外键约束
      • 14.4 UNIQUE 约束
      • 14.5 CHECK 约束
    • 第十五节 全球化
      • 15.1 字符集
      • 15.2 校对规则
    • 第十六节 导入和导出
      • 16.1 导入 CSV 文件
      • 16.2 导出为 CSV
  • 第二章 技巧
    • CTE 简介
    • 递归 CTE
    • 邻接列表模型和层次结构
    • 获取行数
    • 比较表
    • 找重复值
    • 删除重复行
    • UUID 和主键
    • 复制表数据
    • 变量
    • 生成列
    • 连续行比较
    • 更改存储引擎
    • 基于正则表达式的搜索
    • row_number 模拟
    • 随机选择记录
    • 选择第 n 个最高纪录
    • 重置自动增量值
    • MariaDB 与 MySQL 比较
    • 间隔
    • NULL 详细和应用
    • 获取今天的日期
    • 将NULL值映射到有意义的值
    • 注释
  • 第三章 存储过程
    • 简介
    • 入门
    • 变量
    • 参数
    • 返回多个值
    • IF语句
    • CASE语句
    • IF和CASE语句的技巧
    • 循环
    • 游标
    • 列出存储过程
    • 错误处理
    • SIGNAL 和 ESIGNAL 语句
    • 存储函数
  • 第四章 触发器
    • 实现
    • 创建
    • 创建多个触发器
    • 管理
    • 计划事件
    • 修改事件
  • 第五章 视图
    • 简介
    • 实现和限制
    • 创建
    • 可更新视图
    • 确保视图一致性
    • 检查选项子句
    • 管理
  • 第六章 全文搜索
    • 简介
    • 定义索引
    • 自然语言全文搜索
    • 布尔全文搜索
    • 查询扩展
    • ngram全文解析器
  • 第七章 函数
  • 第八章 管理
    • 访问控制系统入门
    • 创建用户
    • 授予权限
    • 撤销权限
    • 角色管理
    • 删除用户
    • 维护数据库表
    • 备份数据库
    • 列出数据库
    • 列出表
    • 列出表的列
    • 列出用户
Powered by GitBook
On this page
  • MySQL GRANT语句简介
  • MySQL GRANT示例
  • GRANT允许的特权

Was this helpful?

  1. 第八章 管理

授予权限

Previous创建用户Next撤销权限

Last updated 5 years ago

Was this helpful?

在本教程中,您将学习如何使用MySQL中的GRANT语句向MySQL用户授予权限。

MySQL GRANT语句简介

后,用户没有任何权限。如要向用户帐户授予权限,请使用GRANT语句。

下面说明GRANT语句的语法:

GRANT privilege,[privilege],.. ON privilege_level 
TO user [IDENTIFIED BY password]
[REQUIRE tsl_option]
[WITH [GRANT_OPTION | resource_option]];

下面让我们来详细地看看GRANT语句 -

  • 首先,在GRANT关键字之后指定一个或多个特权。如果要授予用户多个权限,则每个权限都将以逗号分隔(见下表中的特权列表)。

  • 接下来,指定确定特权应用级别的privilege_level。MySQL支持全局(*.*),数据库(database.*),表(database.table)和列级别。 如果您使用列权限级别,则必须在每个权限之后使用逗号分隔列的列表。

  • 然后,放置要授予权限的用户。如果用户已经存在,则GRANT语句修改其特权。如不存在,则GRANT语句将创建一个新用户。可选的条件IDENTIFIED BY允许为用户设置新密码。

  • 之后,可指定用户是否必须通过安全连接(如SSL,X059等)连接到数据库服务器。

  • 最后,可选的WITH GRANT OPTION子句允许此用户授予其他用户或从其他用户删除您拥有的权限。此外,可以使用WITH子句来分配MySQL数据库服务器的资源,例如,设置用户每小时可以使用多少个连接或语句。这在MySQL共享托管等共享环境中非常有用。

请注意,要使用GRANT语句,您必须具有权限和您授予其它用户的权限。 如果启用了系统变量,则需要具有权限才能执行GRANT语句授权。

我们来练习一些使用MySQL中的GRANT语句的例子来更好的理解。

MySQL GRANT示例

通常,我们首先使用CREATE USER语句创建新的用户帐户,然后再使用GRANT语句向用户授予权限。

例如,以下CREATE USER语句创建一个新的超级用户帐户。

CREATE USER super@localhost IDENTIFIED BY 'newpasswd';

要查看已分配给super@localhost用户帐户的权限,请使用SHOW GRANTS语句。

SHOW GRANTS FOR super@localhost;

上面代码执行结果如下 -

mysql> SHOW GRANTS FOR super@localhost;
+-------------------------------------------+
| Grants for super@localhost                |
+-------------------------------------------+
| GRANT USAGE ON *.* TO 'super'@'localhost' |
+-------------------------------------------+
1 row in set

要向super@localhost用户帐户授予所有权限,请使用以下语句。

GRANT ALL ON *.* TO 'super'@'localhost' WITH GRANT OPTION;

ON *.*子句表示MySQL中的所有数据库和所有对象。WITH GRANT OPTION允许super@localhost向其他用户授予权限。

现在,如果再次执行SHOW GRANTS FOR super@localhost语句,您将看到super@localhost的权限已被更新。

SHOW GRANTS FOR super@localhost;

执行上面查询语句,得到以下结果 -

mysql> SHOW GRANTS FOR super@localhost;
+----------------------------------------------------------------------+
| Grants for super@localhost                                           |
+----------------------------------------------------------------------+
| GRANT ALL PRIVILEGES ON *.* TO 'super'@'localhost' WITH GRANT OPTION |
+----------------------------------------------------------------------+
1 row in set

要创建一个用户:auditor,并所有示例数据库(yiibaidb)中的所有权限,请使用以下语句:

CREATE USER auditor@localhost IDENTIFIED BY 'newpasswd';
GRANT ALL ON yiibaidb.* TO auditor@localhost;
CREATE USER rfc IDENTIFIED BY 'mypasswd';
GRANT SELECT, UPDATE, DELETE ON yiibaidb.* TO rfc;

现在,如果您使用rfc用户帐户登录到MySQL服务器并发出以下查询语句:

CREATE TABLE city(
   id INT PRIMARY KEY AUTO_INCREMENT, 
   name VARCHAR(255)
);

MySQL将发出以下错误信息:

ERROR 1142 (42000): CREATE command denied to user 'rfc'@'localhost' for table 'city'

GRANT允许的特权

下表说明了可用于GRANT和REVOKE语句的所有可用权限:

权限

含义

全局

数据库

表

列

过程

代理

ALL [PRIVILEGES]

授予除了GRANT OPTION之外的指定访问级别的所有权限

ALTER

允许用户使用ALTER TABLE语句

x

x

x

ALTER ROUTINE

允许用户更改或删除存储程序

x

x

x

CREATE

允许用户创建数据库和表

x

x

x

CREATE ROUTINE

x

x

CREATE TABLESPACE

允许用户创建,更改或删除表空间和日志文件组

x

CREATE TEMPORARY TABLES

允许用户使用CREATE TEMPORARY TABLE创建临时表

x

x

CREATE USER

允许用户使用CREATE USER,DROP USER,RENAME USER和REVOKE ALL PRIVILEGES语句。

x

CREATE VIEW

允许用户创建或修改视图

x

x

x

DELETE

允许用户使用DELETE

x

x

x

DROP

允许用户删除数据库,表和视图

x

x

x

EVENT

能够使用事件计划的事件

x

x

EXECUTE

允许用户执行存储过程/存储函数

x

x

FILE

允许用户读取数据库目录中的任何文件

x

GRANT OPTION

允许用户有权授予或撤销其他帐户的权限

x

x

x

x

x

INDEX

允许用户创建或删除索引

x

x

x

INSERT

允许用户使用INSERT语句

x

x

x

x

LOCK TABLES

允许用户在具有SELECT权限的表上使用LOCK TABLES

x

x

PROCESS

允许用户使用SHOW PROCESSLIST语句查看所有进程

x

PROXY

启用用户代理

REFERENCES

允许用户创建外键

x

x

x

x

RELOAD

允许用户使用FLUSH操作

x

REPLICATION CLIENT

允许用户查询主服务器或从服务器的位置

x

REPLICATION SLAVE

允许用户使用复制从站从主机读取二进制日志事件

x

SELECT

允许用户使用SELECT语句

x

x

x

x

SHOW DATABASES

允许用户显示所有数据库

x

SHOW VIEW

允许用户使用SHOW CREATE VIEW语句

x

x

x

SHUTDOWN

允许用户使用mysqladmin shutdown命令

x

SUPER

允许用户使用其他管理操作,如CHANGE MASTER TO,KILL,PURGE BINARY LOGS,SET GLOBAL和mysqladmin命令

x

TRIGGER

允许用户使用TRIGGER操作

x

x

x

UPDATE

允许用户使用UPDATE语句

x

x

x

x

USAGE

相当于“无权限”

在本教程中,您已经学会了如何使用MySQL的GRANT语句向用户授予权限。

您可以在单个GRANT语句中授予多个权限。 例如,创建一个针对yiibaidb数据库执行,和语句的权限的用户,如下语句:

创建新的用户帐户
GRANT OPTION
read_only
SUPER
SELECT
INSERT
UPDATE