- 在 MySQL 中,可以使用 REVOKE 语句删除某个用户的某些权限(此用户不会被删除),在一定程度上可以保证系统的安全性。例如,如果数据库管理员觉得某个用户不应该拥有 DELETE 权限,那么就可以删除 DELETE 权限。
- 要使用 REVOKE 语句,必须拥有 MySQL 数据库的全局 CREATE USER 权限或 UPDATE 权限。
删除特定权限
- 删除用户某些特定的权限
语法
REVOKE priv_type [(column_list)]...
ON database.table
FROM user [, user]…
参数 |
描述 |
priv_type |
表示权限的类型; |
column_list |
表示权限作用于哪些列上,没有该参数时作用于整个表上; |
user |
由用户名和主机名构成,格式为“username'@'hostname'”。 |
示例
mysql> REVOKE INSERT ON *.*
-> FROM
'testUser'@'localhost';
Query OK, 0 rows affected (0.01 sec)
mysql> SHOW GRANTS FOR
'testUser'@'localhost';
+--------------------------------------------------------------------------------------+
| Grants for testUser@localhost
|
+--------------------------------------------------------------------------------------+
| GRANT SELECT ON *.* TO 'testUser'@'localhost' WITH GRANT OPTION
|
+--------------------------------------------------------------------------------------+
1 row in set (0.00 sec)
- 结果显示,删除 testUser 用户的 INSERT 权限成功。
删除所有权限
- 删除特定用户的所有权限
语法
REVOKE ALL PRIVILEGES, GRANT OPTION FROM user , user1 ...
示例
mysql> REVOKE ALL PRIVILEGES, GRANT OPTION FROM FROM 'testUser'@'localhost';
Query OK, 0 rows affected (0.01 sec)