权限 | 权限级别 | 权限说明 | 最佳安全实践: 网站使用账户是否给予 |
CREATE | 数据库、表或索引 | 创建数据库、表或索引权限 | 建议给与,安装WEB系统时需要创建表 |
DROP | 数据库或表 | 删除数据库或表权限 | 建议给与 |
GRANT OPTION | 数据库、表或保存的程序 | 赋予权限选项 | 不建议给与 |
REFERENCES | 数据库或表 | 无 | 不建议给与 |
ALTER | 表 | 更改表,比如添加字段、索引等 | 建议给与 |
DELETE | 表 | 删除数据权限 | 建议给与 |
INDEX | 表 | 索引权限 | 建议给与 |
INSERT | 表 | 插入权限 | 建议给与 |
SELECT | 表 | 查询权限 | 建议给与 |
UPDATE | 表 | 更新权限 | 建议给与 |
CREATE VIEW | 视图 | 创建视图权限 | 建议给与 |
SHOW VIEW | 视图 | 查看视图权限 | 建议给与 |
ALTER ROUTINE | 存储过程 | 更改存储过程权限 | 不建议给与 |
CREATE ROUTINE | 存储过程 | 创建存储过程权限 | 不建议给与 |
EXECUTE | 存储过程 | 执行存储过程权限 | 不建议给与 |
FILE | 服务器主机上的文件访问 | 文件访问权限 | 不建议给与,防止因为注入导致的隐私文件泄漏 |
CREATE TEMPORARY TABLES | 服务器管理 | 创建临时表权限 | 不建议给与,防止借助临时表发动的二次注入 |
LOCK TABLES | 服务器管理 | 锁表权限 | 不建议给与 |
CREATE USER | 服务器管理 | 创建用户权限 | 不建议给与 |
PROCESS | 服务器管理 | 查看进程权限 | 不建议给与 |
RELOAD | 服务器管理 | 执行flush-hosts, flush-logs, flush-privileges, flush-status,flush-tables, flush-threads, refresh, reload等命令的权限 | 不建议给与 |
REPLICATION CLIENT | 服务器管理 | 复制权限 | 不建议给与 |
REPLICATION SLAVE | 服务器管理 | 复制权限 | 不建议给与 |
SHOW DATABASES | 服务器管理 | 查看数据库列表权限 | 不建议给与 |
SHUTDOWN | 服务器管理 | 关闭数据库权限 | 不建议给与 |
SUPER | 服务器管理 | 执行kill线程权限 | 不建议给与 |
权限 | 说明 | 网站使用账户是否给予 |
Select | 可对其下所有表进行查询 | 建议给予 |
Insert | 可对其下所有表进行插入 | 建议给予 |
Update | 可对其下所有表进行更新 | 建议给予 |
Delete | 可对其下所有表进行删除 | 建议给予 |
Create | 可在此数据库下创建表或者索引 | 建议给予 |
Drop | 可删除此数据库,及此数据库下的表 | 不建议给予 |
Grant | 赋予权限选项 | 不建议给予 |
References | 未来MySQL特性的占位符 | 不建议给予 |
Index | 可对其下的所有表进行索引 | 建议给予 |
Alter | 可对其下的所有表进行更改 | 建议给予 |
Create_tmp_table | 创建临时表 | 不建议给予 |
Lock_tables | 可对其下所有表进行锁定 | 不建议给予 |
Create_view | 可在此数据下创建视图 | 建议给予 |
Show_view | 可在此数据下查看视图 | 建议给予 |
Create_routine | 可在此数据下创建存储过程 | 不建议给予 |
Alter_routine | 可在此数据下更改存储过程 | 不建议给予 |
Execute | 可在此数据下执行存储过程 | 不建议给予 |
Event | 可在此数据下创建事件调度器 | 不建议给予 |
Trigger | 可在此数据下创建触发器 | 不建议给予 |
欢迎光临 360°网站管家_运维学院_提供最新最全的服务器运维视频教程与网站维护视频教程 (http://bbs.360wzgj.com/) | Powered by Discuz! X3.2 |