You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

MySQL中如何撤销特定对象的DROP/TRUNCATE权限?学生数据库权限管控

解决方法:撤销指定表的权限并限制授权能力

MySQL的权限体系中,针对特定对象的REVOKE会覆盖全局的GRANT权限,所以我们可以通过撤销mta_student账号在master_table上的危险权限,来阻止其对该表的操作。

步骤1:先收回账号的授权能力(可选但建议)

你之前给了WITH GRANT OPTION权限,这会允许学生自行给账号添加权限,容易绕过限制,所以先收回这个能力:

REVOKE GRANT OPTION ON *.* FROM 'mta_student'@'%';

步骤2:撤销master_table上的危险权限

假设master_table在your_database库下(替换成实际数据库名),根据你的需求,至少要阻止删除表、删除数据、修改表结构这类操作,执行以下语句:

-- 禁止删除表
REVOKE DROP ON `your_database`.`master_table` FROM 'mta_student'@'%';
-- 禁止删除表内数据
REVOKE DELETE ON `your_database`.`master_table` FROM 'mta_student'@'%';
-- 禁止修改表结构
REVOKE ALTER ON `your_database`.`master_table` FROM 'mta_student'@'%';
-- 禁止清空表(TRUNCATE依赖DROP权限,单独指定更保险)
REVOKE CREATE ON `your_database`.`master_table` FROM 'mta_student'@'%';

如果需要完全禁止该账号对master_table的任何写操作,还可以追加:

REVOKE INSERT, UPDATE ON `your_database`.`master_table` FROM 'mta_student'@'%';

步骤3:刷新权限使更改生效

执行完撤销操作后,必须刷新权限才能让设置生效:

FLUSH PRIVILEGES;

验证权限是否生效

用以下语句查看账号权限,确认master_table的对应权限已被移除:

SHOW GRANTS FOR 'mta_student'@'%';

注意事项

  • 务必替换语句中的your_database为master_table所在的实际数据库名称,否则设置不会生效。
  • 后续调整权限时,直接执行GRANT或REVOKE即可,无需重新授予所有全局权限。

内容的提问来源于stack exchange,提问作者Stat.Enthus

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 16:40:34