起源
由于在给账号赋予权限时,发生了各种错误,在网上找了资料都不管用;于是记录下来;
背景环境
navicat12社区版
mysql 5.7
查看数据库
需要了解
–mysql库
user表:记录允许连接到服务器的用户帐号信息,里面的权限是全局级的。
db表:记录各个帐号在各个数据库上的操作权限。
table_priv表:记录数据表级的操作权限。
columns_priv表:记录数据列级的操作权限。
** 重点关注user表和db表各字段(自己查资料)
操作
1.查看当前用户:select user();
2、查看当前用户权限:SHOW GRANTS FOR username(用户名);
我这里应该是全部权限,也可以去mysql.user表查看
select * from mysql.user where user=‘root’;
这里有个坑,有两个root用户,"%"这个root用户表示在任何机器登录;
一定要注意有没有gant这个权限,Grant_priv表示是否可以将自己的权限再授予其他用户
3、我先直接在mysql.user表上修改Grant_priv为N,然后创建新用户(liuzm),然后赋予权限;看看下面结果;
3.1创建了两个liuzm用户(一个就可以了,可以先看下user表再把user@%用户删除)
3.1查看mysql.user表,liuzm@localhsot用户可以看出什么权限都没有
查看mysql.db表,liuzm@localhsot用户可以看出什么权限也没有
3.3刷新权限,赋予liuzm@localhost用户select权限;
如果可以成功,把mysql.db里的select_priv改为N,然后关闭数据库连接和所有查询窗口;再重新打开 执行刷新,授权;(这里是一个大坑)
4、注意事项
1、当前用户的权限一定要大于你授权的权限;user表和db表都要注意;
2、当前用户一定要有gran_priv权限,user表和db表也都要注意;
比如:root在user表中有gran_priv权限,但在db没有gran_priv权限,而你需要给liuzm@localhost用户在某一个库就无法授权成功;
3、在授权前请刷新权限,有时需要断开连接并关闭窗口;