
| 权限 | 权限级别 | 权限说明 | 最佳安全实践: 网站使用账户是否给予 | 
| CREATE | 数据库、表或索引 | 创建数据库、表或索引权限 | 建议给与,安装WEB系统时需要创建表 | 
| DROP | 数据库或表 | 删除数据库或表权限 |      建议给与 | 
| GRANT OPTION | 数据库、表或保存的程序 | 赋予权限选项 |      不建议给与 | 
| REFERENCES | 数据库或表 | 无 |      不建议给与 | 
| ALTER | 表 | 更改表,比如添加字段、索引等 |      建议给与 | 
| DELETE | 表 | 删除数据权限 |      建议给与 | 
| INDEX | 表 | 索引权限 |      建议给与 | 
| INSERT | 表 | 插入权限 |      建议给与 | 
| SELECT | 表 | 查询权限 |      建议给与 | 
| UPDATE | 表 | 更新权限 |      建议给与 | 
| CREATE VIEW | 视图 | 创建视图权限 |      建议给与 | 
| SHOW VIEW | 视图 | 查看视图权限 |      建议给与 | 
| ALTER ROUTINE | 存储过程 | 更改存储过程权限 |      不建议给与 | 
| CREATE ROUTINE | 存储过程 | 创建存储过程权限 |      不建议给与 | 
| EXECUTE | 存储过程 | 执行存储过程权限 |      不建议给与 | 
| FILE | 服务器主机上的文件访问 | 文件访问权限 | 不建议给与,防止因为注入导致的隐私文件泄漏 | 
| CREATE TEMPORARY TABLES | 服务器管理 | 创建临时表权限 | 不建议给与,防止借助临时表发动的二次注入 | 
| LOCK TABLES | 服务器管理 | 锁表权限 |       不建议给与 | 
| CREATE USER | 服务器管理 | 创建用户权限 |       不建议给与 | 
| PROCESS | 服务器管理 | 查看进程权限 |       不建议给与 | 
| RELOAD | 服务器管理 | 执行flush-hosts, flush-logs, flush-privileges, flush-status,flush-tables, flush-threads, refresh, reload等命令的权限 |       不建议给与 | 
| REPLICATION CLIENT | 服务器管理 | 复制权限 |       不建议给与 | 
| REPLICATION SLAVE | 服务器管理 | 复制权限 |       不建议给与 | 
| SHOW DATABASES | 服务器管理 | 查看数据库列表权限 |       不建议给与 | 
| SHUTDOWN | 服务器管理 | 关闭数据库权限 |       不建议给与 | 
| SUPER | 服务器管理 | 执行kill线程权限 |       不建议给与 | 
| 权限 | 说明 | 网站使用账户是否给予 | 
| Select    | 可对其下所有表进行查询 | 建议给予 | 
| Insert             | 可对其下所有表进行插入 | 建议给予 | 
| Update                | 可对其下所有表进行更新 | 建议给予 | 
| Delete                    | 可对其下所有表进行删除 | 建议给予 | 
| Create                   | 可在此数据库下创建表或者索引 | 建议给予 | 
| Drop                  | 可删除此数据库,及此数据库下的表 | 不建议给予 | 
| Grant                | 赋予权限选项 | 不建议给予 | 
| References              | 未来MySQL特性的占位符 | 不建议给予 | 
| Index                 | 可对其下的所有表进行索引 | 建议给予 | 
| Alter                   | 可对其下的所有表进行更改 | 建议给予 | 
| Create_tmp_table           | 创建临时表 | 不建议给予 | 
| Lock_tables              | 可对其下所有表进行锁定 | 不建议给予 | 
| Create_view               | 可在此数据下创建视图 | 建议给予 | 
| Show_view              | 可在此数据下查看视图 | 建议给予 | 
| Create_routine          | 可在此数据下创建存储过程 | 不建议给予 | 
| Alter_routine         | 可在此数据下更改存储过程 | 不建议给予 | 
| Execute          | 可在此数据下执行存储过程 | 不建议给予 | 
| Event                | 可在此数据下创建事件调度器 | 不建议给予 | 
| Trigger | 可在此数据下创建触发器 | 不建议给予 | 
| 欢迎光临 360°网站管家_运维学院_提供最新最全的服务器运维视频教程与网站维护视频教程 (http://bbs.360wzgj.com/) | Powered by Discuz! X3.2 |