• 欢迎访问搞代码网站,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站!
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏搞代码吧

实验理解ADMINOPTION和GRANTOPTION的用法

mysql 搞代码 4年前 (2022-01-09) 37次浏览 已收录 0个评论

使用GRANT赋予用户权限的时候通常有ADMIN OPTION和GRANT OPTION这两个OPTION。下面使用简单的实验来体会下这两种授权的用途。 一、ADMIN OPTION参数 实验: 1. 创建测试用户user_a和user_b : 2. 默认情况下,user_ vc3Ryb25nPjxzdHJvbmc+YbrNdXNlcl9iysfDu9

使用GRANT赋予用户权限的时候通常有ADMIN OPTION和GRANT OPTION这两个OPTION。下面使用简单的实验来体会下这两种授权的用途。

一、ADMIN OPTION参数

实验:

1. 创建测试用户user_a和user_b

2. 默认情况下,user_vc3Ryb25nPjxzdHJvbmc+YbrNdXNlcl9iysfDu9PQvaix7cioz948L3N0cm9uZz6jujxicj4KPC9wPgo8cD48aW1nIHNyYz0=”http://www.2cto.com/uploadfile/Collfiles/20141125/2014112509180832.png” alt=”\”>

3.SYS账户GRANT CREATE TABLE权限给user_a,但user_a则是没有权限授予user_b建表权限

4. SYS账户GRANT CREATE TABLE权限给user_a,同时带上WITH ADMIN OPTION,此时user_a可以授予user_b建表权限

5. SYS账户收回user_a的CREATE TABLE权限

6. 此时user_b仍可具有CREATE TABLE权限,尽管这里报错

注:这个错是说user_b没有默认表空间USERS的使用权限,并不是没有建表权限,此时需要SYS账户使用GRANT UNLIMITED TABLESPACE TO user_b或ALTER USER user_b quota 100m on USERS让user_b用户可以使用USERS表空间

总结

1. 带有WITH ADMIN OPTION的权限授予方式,可传递授权。

2. 带有WITH ADMIN OPTION的权限授予方式,当使用REVOKE收回权限时,传递的授权并不会自动

本文来源gao!daima.com搞$代!码#网#

收回。

3. ADMIN OPTION用于系统权限,system privilege,例如CREATE TABLE。

二、GRANT OPTION

实验:

1. 授予user_a和user_b创建session的权限,但用user_a查询dcsopen的t1表时提示无此权限

2. SYS账户使用WITH GRANT OPTION授予user_a查询dcsopen.t1表权限

此时user_a可以查询表:

3. 使用user_a授予user_b查询dcsopen.t1表权限

4. SYS账户收回user_a的查询dcsopen.t1表的权限

5. 使用user_b用户查询dcsopen.t1表时提示无权限

总结

1. 使用WITH GRANT OPTION的权限授予方式,可传递授权。

2. 使用WITH GRANT OPTION的权限授予方式,当使用REVOKE收回权限时,传递的授权会自动收回。

3. GRANT OPTION用于对象权限,object privilege,例如SELECT ON TABLE。


搞代码网(gaodaima.com)提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发送到邮箱[email protected],我们会在看到邮件的第一时间内为您处理,或直接联系QQ:872152909。本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:实验理解ADMINOPTION和GRANTOPTION的用法

喜欢 (0)
[搞代码]
分享 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址