zoukankan      html  css  js  c++  java
  • mysql 执行存储过程权限问题

    若定义了如下存储过程:

    /* Procedure structure for procedure `test_add_task` */
    /*!50003 DROP PROCEDURE IF EXISTS  `test_add_task` */;
    
    
    DELIMITER $$
    /*!50003 CREATE DEFINER=`root`@`%` PROCEDURE `test_add_task`(
        in_id int)
    
    
        #按调用者权限执行存储过程
        SQL SECURITY INVOKER
    
    
    BEGIN
        insert into test_task (id) values (in_id);
    END */$$
    DELIMITER ;

    若不存在SQL SECURITY INVOKER语句,则mysql默认按存储过程的定义者来执行存储过程,也就是语句DEFINER=`root`@`%`指示的`root`@`%`用户。

    SQL SECURITY INVOKER语句的含义为:用调用此存储过程的用户执行此存储过程。

    ps.另有语句SQL SECURITY DEFINER,含义为按定义者执行。。。 额。 若连接数据库是A用户,B用户为定义者,并存在更高的权限。。。那么。。。可能存在一定的安全隐患。  建议用:SQL SECURITY INVOKER

  • 相关阅读:
    ndk安装
    android studio安装
    navicat15安装及激活
    relative和absolute理解
    meta标签大全
    爆炸、翻转、扭曲、立方、翻页特效
    CSS3-多媒体查询
    CSS3-按钮
    CSS3-图片
    css3-多列
  • 原文地址:https://www.cnblogs.com/lcinx/p/10570867.html
Copyright © 2011-2022 走看看