GRANT
注意権限の付与
GRANT SELECT ON db.table TO 'user'@'host';
ユーザーへ権限付与。最小権限が原則で、アプリ用ユーザーにDROP等は与えない。MySQLは付与後FLUSH PRIVILEGES不要(GRANT経由なら)。
実行例
GRANT SELECT, INSERT, UPDATE ON app.* TO 'webapp'@'10.0.%';アプリ用の最小権限付与
書式
GRANT <privs> ON <db.obj> TO 'user'@'host';
実行前の注意
過剰権限は事故と侵害の温床。
関連コマンド
- REVOKE権限の剥奪
- CREATE USERDBユーザーの作成
- SHOW GRANTS権限の確認