mysql 执行存储过程权限问题

若定义了如下存储过程:

/* Procedure structure for procedure `test_add_task` */
/*!50003 DROP PROCEDURE IF EXISTS  `test_add_task` */;


DELIMITER $$
/*!50003 CREATE DEFINER=`root`@`%` PROCEDURE `test_add_task`(
    in_id int)


    #按调用者权限执行存储过程
    SQL SECURITY INVOKER


BEGIN
    insert into test_task (id) values (in_id);
END */$$
DELIMITER ;

 

若不存在SQL SECURITY INVOKER语句,则mysql默认按存储过程的定义者来执行存储过程,也就是语句DEFINER=`root`@`%`指示的`root`@`%`用户。

SQL SECURITY INVOKER语句的含义为:用调用此存储过程的用户执行此存储过程。

ps.另有语句SQL SECURITY DEFINER,含义为按定义者执行。。。 额。 若连接数据库是A用户,B用户为定义者,并存在更高的权限。。。那么。。。可能存在一定的安全隐患。  建议用:SQL SECURITY INVOKER

posted @ 2019-03-21 12:25  lcinx  阅读(4059)  评论(0编辑  收藏  举报