ユーザーと権限
基本
必要最低限の権限だけ付与する
※常に必要なものだけ
※一時的に必要なものは使うときだけ許可して、あとで無効にする
作成
CREATE USER 'xxx'@'localhost' IDENTIFIED BY 'xxx';
削除
DROP USER 'xxx'@'localhost';
権限付与
GRANT
XXXXX,
YYYYY,
ZZZZZ
ON
データベース名.*
TO
'xxx'@'localhost';
権限剥奪
REVOKE
XXXXX,
YYYYY,
ZZZZZ
ON
データベース名.*
FROM
'xxx'@'localhost';
通常ユーザー
SELECT,
SHOW VIEW
システムユーザー
REFERENCES
INDEX,
CREATE,
ALTER,
(LOCK TABLES,)
INSERT,
SELECT,
UPDATE,
DELETE