若定义了如下存储过程:
/* Procedure structure for procedure `test_add_task` */
/*!50003 DROP PROCEDURE IF EXISTS `test_add_task` */;
DELIMITER $$
/*!50003 CREATE DEFINER=`root`@`%` PROCEDURE `test_add_task`(
in_id int)
#按调用者权限执行存储过程
SQL SECURITY INVOKER
BEGIN
insert into test_task (id) values (in_id);
END */$$
DELIMITER ;
若不存在SQL SECURITY INVOKER语句,则mysql默认按存储过程的定义者来执行存储过程,也就是语句DEFINER=`root`@`%`指示的`root`@`%`用户。
SQL SECURITY INVOKER语句的含义为:用调用此存储过程的用户执行此存储过程。
ps.另有语句SQL SECURITY DEFINER,含义为按定义者执行。。。 额。 若连接数据库是A用户,B用户为定义者,并存在更高的权限。。。那么。。。可能存在一定的安全隐患。 建议用:SQL SECURITY INVOKER