应用程序用户/安全的 MySQL 基本权限

标签 mysql database security privileges

为了使应用程序更安全,我必须为 MySQL 用户(为 Web 应用程序创建的)禁用哪些基本推荐权限列表?

我的意思是像 FILE 这样的特权可能还有其他特权?

最佳答案

对于我在 phpMyAdmin 中的情况,这是保持勾选“数据”复选框,禁用其余“结构”和“管理”选项,其余“资源限制”和“需要 SSL”选项不变。

因此,这将允许用户查看他们的信息、修改信息、删除信息以及上传个人资料照片。

在查看像 SiteGround 这样的托管公司的 cPanel 的 phpmyadmin 时,您可能还会发现这些是类似的有限权限。

关于应用程序用户/安全的 MySQL 基本权限,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34187981/

相关文章:

php - 通过 sql 查询删除记录及其外键

mysql - 为什么我的数据源在 LoopBack 4 中没有从 'memory db' 更改为 MySQL?

mysql pool.query 未按预期工作

java - getWritableDatabase 导致 nullpointerException

sql - 这如何不使 varchar2 效率低下?

Linux glibc 2.18 及更早版本 - 漏洞

php - 为什么这个 mysql 查询实际上没有更新任何东西

sql-server - 这是 "correct"数据库设计吗?

Java 强加密 - 独立库 - 仅源代码

php - 在 PHP 脚本中保护 MySQL 密码