如何在phpMyAdmin中通过权限设置防止误删核心数据库?

千枫大大_8214

千枫大大_8214

2026-10-10

368人浏览

原创

mysql权限是叠加生效的,用户只要在任意层级(全局/数据库/表)拥有drop权限即可执行对应删除操作;关闭数据库级drop权限后仍能删表,是因为其全局drop权限未同步清除。

如何在phpmyadmin中通过权限设置防止误删核心数据库?

不能只关数据库级 DROP,必须同步清除全局 DROP 权限,否则用户仍能删任意库的表。

为什么关了「数据库权限」里的 DROP 还是能删表?

常见错误现象:Access denied 没报,但用户执行 DROP TABLE users 成功了——说明他根本没走你配置的那个数据库权限路径,而是靠全局权限删的。

MySQL 的权限是叠加生效的:只要用户在任意层级(全局 / 数据库 / 表)拥有 DROP,就能执行对应范围的 DROP 语句。而 phpMyAdmin 界面里「数据库特定权限」区域的 DROP 只控制对该库内对象的删除;如果用户在「Global privileges」里还勾着 DROP,他就等于有删整个实例所有库的权力。

实操建议:

  • 进入「用户账户」→「编辑权限」→ 先滚动到最上方「Global privileges」区域,把 DROP 勾选彻底取消
  • 再滚动到下方「Database-specific privileges」,选中目标业务库(如 app_prod),确认其「结构」组里的 DROP 也未勾选
  • 特别注意:如果用户主机名是 'app_user'@'localhost',和 'app_user'@'10.20.30.%' 是两个独立账号,得分别检查

DELETE 权限和 DROP 权限根本不是一回事

误删整张表 ≠ 误删表里的数据。前者靠 DROP,后者靠 DELETE 或 TRUNCATE —— 而 TRUNCATE TABLE 实际上被 MySQL 当作 DROP + CREATE 处理,所以它依赖的是 DROP 权限,不是 DELETE。

DrugBank 数据库
DrugBank 数据库

访问并分析来自 DrugBank 数据库的全面药物信息,包括药物属性、相互作用、靶点、通路、化学结构和药理学数据。用于药物数据、药物发现研究、药理学研究、药物-

下载

也就是说:即使你只留 SELECT、INSERT、UPDATE,但没关 DROP,用户依然能用 TRUNCATE TABLE logs 清空日志表,且不触发 DELETE 权限检查。

使用场景举例:后台运营需要清理某天订单,但绝不能碰表结构。

  • 只开 SELECT、INSERT、UPDATE、DELETE,关闭 CREATE、ALTER、INDEX、DROP
  • 不给 GRANT OPTION,避免权限扩散
  • 如果连行删除都不该有(比如报表只读账号),就只留 SELECT

改完权限后连接失败?大概率是没处理“默认库”问题

phpMyAdmin 没有「强制绑定默认数据库」的功能。如果你只在「Database-specific privileges」里给了 app_prod 权限,却没清掉全局权限,MySQL 在初始化连接时可能因权限冲突拒绝认证;更常见的是应用连接字符串没带 dbname=app_prod,首次执行 SELECT * FROM users 就报 Unknown database 'users'(其实是找不到默认库上下文)。

正确做法:

  • 先在「Global privileges」里取消所有勾选(包括看似空的「Select all」)
  • 再在「Database-specific privileges」点「Add privileges on the following database」,明确选中 app_prod
  • 确保应用代码里显式执行了 USE app_prod,或连接 DSN 中包含 dbname=app_prod
  • 改完立刻用同账号在「SQL」标签页手动连一次,运行 SHOW DATABASES; 看是否只列出 app_prod

真正危险的从来不是「删错数据」,而是「删错对象层级」——DROP DATABASE 和 DROP TABLE 都只需要一个权限开关,且界面里藏得深、名字长得像、解释又模糊。每次点「执行」前,务必确认两处 DROP 都已关闭。

php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

php 数据库 phpmyadmin

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

10384

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

6101

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2115

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3848

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4554

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3571

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

5097

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3982

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11942

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
墨刀帮助中心
墨刀帮助中心

共0课时 | 0人学习

MyEclipse学习中心
MyEclipse学习中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习