在 MySQL 中,可以使用 REVOKE 语句删除某个用户的某些权限(此用户不会被删除),在一定程度上可以保证系统的安全性。例如,如果数据库管理员觉得某个用户不应该拥有 DELETE 权限,那么就可以删除 DELETE 权限。
使用 REVOKE 语句删除权限的语法格式有两种形式,如下所示:
删除用户某些特定的权限,语法格式如下:
REVOKE 语句中的参数与 GRANT 语句的参数意思相同。其中:
删除特定用户的所有权限,语法格式如下:
删除用户权限需要注意以下几点:
使用 REVOKE 语句取消用户 testUser 的插入权限,SQL 语句和执行过程如下。
mysql> REVOKE INSERT ON *.* -> FROM 'testUser'@'localhost'; Query OK, 0 rows affected (0.01 sec) mysql> SHOW GRANTS FOR 'testUser'@'localhost'; +-----------------------------------------------------------------+ | Grants for testUser@localhost | +-----------------------------------------------------------------+ | GRANT SELECT ON *.* TO 'testUser'@'localhost' WITH GRANT OPTION | +-----------------------------------------------------------------+ 1 row in set (0.00 sec)
结果显示,删除 testUser 用户的 INSERT 权限成功。