+ -
当前位置:首页 → 问答吧 → grant all 后权限的疑惑

grant all 后权限的疑惑

时间:2011-06-21

来源:互联网

使用grant all on database.* to [email=aa@]aa@'%'[/email]  identified ....... 后使用select * from user where user=‘aa' 发现里面具体权限字段还是N,但是通过客户端却可以登录和新建表。疑惑,想了解user表内这些字段N和Y个代表的含义。

作者: white_dragon   发布时间: 2011-06-21



QUOTE:原帖由 white_dragon 于 2011-6-21 13:44 发表
使用grant all on database.* to aa@'%'  identified ....... 后使用select * from user where user=‘aa' 发现里面具体权限字段还是N,但是通过客户端却可以登录和新建表。疑惑,想了解user表内这些字段N和Y个代表的含义。

给了全局权限,那么只要全局的标志为Y,其他的就不再检查了,举个例子:
若是给了ALTER ON db_name.* 那么对待具体的表是否有权限就不用再检查了

若是给了USAGE ON db_name.* 再给ALTER ON db_name.tablename 这个时候就检查表上,账号是否有权限....


建议LZ看下手册上 关于mysql权限系统的介绍章节,会理解更透彻....

作者: jinguanding   发布时间: 2011-06-21