####官方手册的help文档:
GRANT priv_type [(column_list)]
[, priv_type [(column_list)]] ...
ON [object_type] priv_level
TO user_specification [, user_specification] ...
[REQUIRE {NONE | ssl_option [[AND] ssl_option] ...}]
[WITH with_option ...]object_type:
TABLE
| FUNCTION
| PROCEDUREpriv_level:
*
| *.*
| db_name.*
| db_name.tbl_name
| tbl_name
| db_name.routine_nameuser_specification: user [IDENTIFIED BY [PASSWORD] 'password']ssl_option:
SSL
| X509
| CIPHER 'cipher'
| ISSUER 'issuer'
| SUBJECT 'subject'with_option:
GRANT OPTION
| MAX_QUERIES_PER_HOUR count
| MAX_UPDATES_PER_HOUR count
| MAX_CONNECTIONS_PER_HOUR count
| MAX_USER_CONNECTIONS count
ALL [PRIVILEGES] 授予所有特权在指定的访问级别,除了GRANT(授权本身) ALTER 允许使用修改表的权限。级别:全局,数据库,表。 CREATE 允许数据库和表的创建权限。级别:全局,数据库,表。 DELETE 允许使用删除权限。级别:全局,数据库,表。 DROP 允许数据库,表和视图全部被彻底删除。级别:全局,数据库,表。 INSERT 允许使用插入数据的权限。级别:全局,数据库,表,列。 SELECT 允许使用查询数据的权限。级别:全局,数据库,表,列。 UPDATE 允许使用更新数据的权限。级别:全局,数据库,表,列。 INDEX 允许创建或删除索引的权限。级别:全局,数据库,表。 GRANT OPTION 使被授予或从其他帐户中删除权限。级别:全局,数据库,表,程序。 以上为常用的十条。更多参数请看官方http://dev.mysql.com/doc/refman/5.1/en/grant.html ####sql基本语法格式:
grant 权限 on 数据库对象 to 用户 identified by "密码"
#####为user用户在testdb库中所有表格赋予查询、插入、更新、删除全部权限:
grant select, insert, update, delete on testdb.* to user@'%' identified by "xxx"
#####当然也可以为user用户在testdb库中所有表格单项赋予,分别为:
grant select on testdb.* to user@'%' identified by "xxx"
grant insert on testdb.* to user@'%' identified by "xxx"
grant update on testdb.* to user@'%' identified by "xxx"
grant delete on testdb.* to user@'%' identified by "xxx"
#####赋予user用户所有表格全部权限(不包含grant权限):
grant all on *.* to user@'%' identified by "xxx"
#####grant权限赋予:
grant grant option on *.* to user@'%' identified by "xxx"
#####当然有授予,就有收回:revoke revoke和grant语法差不多,只需要将to改成from即为收回权限,如果将账号删除,也视为权限收回。 #####范例:
revoke all on *.* from user@'%' identified by "xxx"
#####在做完以上的每项授权之后,最后执行:
flush privileges; --刷新数据立即生效。
grant, revoke 用户权限后,该用户只有重新连接 MySQL 数据库,权限才能生效。 ####扩展知识: mysql授权表共有5个表:user、db、host、tables_priv和columns_priv。
授权表的内容有如下用途:
#####user表 user表列出可以连接服务器的用户及其口令,并且它指定他们有哪种全局(超级用户)权限。在user表启用的任何权限均是全局权限,并适用于所有数据库。例如,如果你启用了DELETE权限,在这里列出的用户可以从任何表中删除记录,所以在你这样做之前要认真考虑。
#####db表 db表列出数据库,而用户有权限访问它们。在这里指定的权限适用于一个数据库中的所有表。
#####host表 host表与db表结合使用在一个较好层次上控制特定主机对数据库的访问权限,这可能比单独使用db好些。这个表不受GRANT和REVOKE语句的影响,所以,你可能发觉你根本不是用它。
#####tables_priv表 tables_priv表指定表级权限,在这里指定的一个权限适用于一个表的所有列。
#####columns_priv表 columns_priv表指定列级权限。这里指定的权限适用于一个表的特定列。
本文详细介绍了MySQL中的GRANT和REVOKE语句的使用方法,包括如何授予和收回各种数据库操作权限,如SELECT、INSERT、UPDATE等。同时,文章还解释了权限级别、用户标识以及如何刷新权限等关键概念。
257

被折叠的 条评论
为什么被折叠?



