千家信息网

MySQL与PHP的数据控制方法

发表于:2025-11-09 作者:千家信息网编辑
千家信息网最后更新 2025年11月09日,本篇内容介绍了"MySQL与PHP的数据控制方法"的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!数据控
千家信息网最后更新 2025年11月09日MySQL与PHP的数据控制方法

本篇内容介绍了"MySQL与PHP的数据控制方法"的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!

数据控制语言

数据控制语言 (Data Control Language) 是用来设置或更改数据库用户或角色权限的语句.

层级描述
全局层级适用于一个给定服务器中的所有数据库. 这些权限存储在 mysql.user 表中
数据库层级适用于一个给定数据库中的所有目标. 这些权限存储在 mysql.db 和 mysql.host 表中
表层级适用于一个给定表中所有的列. 这些权限存储在 mysql.tables_priv 表中
列层级使用于一个给定表中的单一列. 这些权限存储在 mysql.columns_priv 表中
子程序层级CREATE ROUTINE, ALTER ROUTINE, EXECUTE 和 GRANT 权限适用于已存储的子程序. 这些权限可以被授予为全局层级和数据库层级

MySQL 权限体系

MySQL 的权限信息主要存储在以下几张表中, 当用户连接数据库时, MySQL 会根据这些表对用户进行权限验证.

表名描述
user用户权限表, 记录账号, 密码及全局性权限信息
db记录数据库相关权限
table_priv用户对某个表拥有的权限
column_priv用户对某表某个列所拥有的权限
procs_priv用户对存储过程及存储函数的操作权限

用户管理

在 MySQL 中, 使用 CREATE USER 来创建用户, 用户创建后没有任何权限.

查看所有用户:

创建用户

MySQL 的用户账号由两部分组成: 用户名和主机名, 即用户名@主机名,主机名可以是 IP 或机器名称, 主机名为%表示允许任何地方的主机远程登录 MySQL 数据库.

格式:

CREATE USER '用户名' [@'主机名'][IDENTIFIED BY '密码'];

例子:

效果:

删除用户

格式:

DROP USER '用户名‘[@'主机名']

例子:

修改密码

格式:

ALTER USER '用户名'@'主机名' IDENTIFIED BY '新密码';

例子:

权限管理

MySQL 使用GRANTREVOKE进行授权, 撤销授权. 权限具体分为 3 类, 数据类, 结构类, 和管理类.

数据结构管理
SELECT
INSERT
UPDATE
DELETE
FILE
CREATE
ALTER
INDEX
DROP
CREATE TEMPORARY TABLES
SHOW VIEW
CREATE ROUTINE
ALTER ROUTINE
EXECUTE
CREATE VIEW
EVENT
TRIGGER
USAGE
GRANT
SUPER
PROCESS
RELOAD
SHUTDOWN
SHOW DATABASES
LOCK TABLES
REFERENCES
REPUCATION CUENT
REPUCATION SLAVE
CREATE USER

查看权限

格式:

SHOW GRANTS FOR '用户名'[@'主机名']

例子:

输出结果:

数据库链接成功
SQL 语句执行成功!
Array
(
[Grants for root@localhost] => GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, SHUTDOWN, PROCESS, FILE, REFERENCES, INDEX, ALTER, SHOW DATABASES, SUPER, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER, CREATE TABLESPACE, CREATE ROLE, DROP ROLE ON *.* TO `root`@`localhost` WITH GRANT OPTION
)
Array
(
[Grants for root@localhost] => GRANT APPLICATION_PASSWORD_ADMIN,AUDIT_ADMIN,AUTHENTICATION_POLICY_ADMIN,BACKUP_ADMIN,BINLOG_ADMIN,BINLOG_ENCRYPTION_ADMIN,CLONE_ADMIN,CONNECTION_ADMIN,ENCRYPTION_KEY_ADMIN,FLUSH_OPTIMIZER_COSTS,FLUSH_STATUS,FLUSH_TABLES,FLUSH_USER_RESOURCES,GROUP_REPLICATION_ADMIN,GROUP_REPLICATION_STREAM,INNODB_REDO_LOG_ARCHIVE,INNODB_REDO_LOG_ENABLE,PASSWORDLESS_USER_ADMIN,PERSIST_RO_VARIABLES_ADMIN,REPLICATION_APPLIER,REPLICATION_SLAVE_ADMIN,RESOURCE_GROUP_ADMIN,RESOURCE_GROUP_USER,ROLE_ADMIN,SERVICE_CONNECTION_ADMIN,SESSION_VARIABLES_ADMIN,SET_USER_ID,SHOW_ROUTINE,SYSTEM_USER,SYSTEM_VARIABLES_ADMIN,TABLE_ENCRYPTION_ADMIN,XA_RECOVER_ADMIN ON *.* TO `root`@`localhost` WITH GRANT OPTION
)
Array
(
[Grants for root@localhost] => GRANT PROXY ON ``@`` TO `root`@`localhost` WITH GRANT OPTION
)

用户授权

格式:

GRANT ALL PRIVILEGES ON 数据库名.表名 TO '用户名'[@'主机名']

例子:

撤销授权

REVOKE ALL PRIVILEGES ON 数据库名.表名 from '用户名'[@'主机名']

例子:

刷新权限

格式:

FLUSH PRIVILEGES

注意事项

禁止 root 远程登录.

禁止 root 远程登录的原因:

  • root 是 MySQL 数据库的超级管理员. 几乎拥有所有权限, 一旦泄露后果非常严重

  • root 是 MySQL 数据库的默认用户. 如果不禁止远程登录, 则某些人可以针对 root 用户暴力破解密码

"MySQL与PHP的数据控制方法"的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注网站,小编将为大家输出更多高质量的实用文章!

用户 权限 数据 数据库 主机 层级 用户名 存储 例子 格式 管理 控制 密码 登录 全局 方法 成功 信息 内容 更多 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 excel表可以做数据库 我国互联网科技发达国家 广东特色软件开发推荐货源 天士力软件开发招聘 河北特色软件开发诚信合作 netbios服务器怎么搭建 开着流量显示微信未连接服务器 信息网络安全个人信息资料泄露 hp服务器 红灯 河北智能软件开发免费咨询 西藏网络安全主题 易爱网络技术有限公司官网 网吧的游戏在云服务器 哪些软件开发适合瀑布模型 孝感明宇网络技术服务有限公司 济南应用软件开发怎么收费 福建软件开发面试题c语言 天津服务器提供商 网络安全周手抄报简笔画 警察宣传网络安全知识内容 华东勘测设计研究院软件开发 国家网络技术排行 谈网络安全的作文 国际知名生物信息数据库 哪些软件开发适合瀑布模型 计算机网络技术类专业好些 往数据库添加图片怎么 大数据大流量数据库搭建 打开数据库自动弹出报表 安丘云服务器
0