【问题标题】:How to prevent a DB user from querying System Variables如何防止数据库用户查询系统变量
【发布时间】:2018-12-07 03:38:10
【问题描述】:

我正在使用 MySql 5.6。目前通过提供给用户的授权,比如USER_1,它可以查询@@version、@@hostname等系统变量。

例如

SELECT @@VERSION;
SELECT @@HOSTNAME;

该用户需要什么权限才能查询这些系统变量,更重要的是,我怎样才能撤销这些权限?

【问题讨论】:

    标签: mysql security grant system-variable


    【解决方案1】:

    查询系统变量不需要权限,因此您不能撤销这些权限:

    SHOW VARIABLES 显示 MySQL 系统变量的值(请参阅第 5.1.7 节,“服务器系统变量”)。此语句不需要任何特权。它只需要连接到服务器的能力。

    这包括在select 中使用它们,您也不需要特定权限即可。您只能通过不让用户在您的服务器上运行他选择的任意查询来防止这种情况发生。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-02-22
      • 2012-05-29
      • 2022-08-24
      • 2010-10-09
      • 2018-05-05
      • 2019-01-31
      • 1970-01-01
      • 2022-08-02
      相关资源
      最近更新 更多