© Éditions Eyrolles
161
chapitre n° 5
Contrôle des données
Vous pouvez, par analogie, pour cet exemple et pour les suivants, découvrir les prérogatives
des autres accès (ici root et anonyme).
Privilèges objet (LDD) sur toutes les bases de données
La requête suivante extrait les prérogatives à propos des instructions LDD. Pour l’instant, le
caractère 'N' étant dans toutes les colonnes, Paul ne peut ni créer une table ou une base
(Create_priv), ni en supprimer (Drop_priv), ni créer ou supprimer un index (Index_
priv), ni modifier la structure d’une table, la renommer ou modifier une base (Alter_
priv), et ce quelle que soit la base de données (excepté les bases système test et
information_schema).
SELECT Host, User,
FROM mysql.user;
+-----------+------+-------------+-----------+------------+------------+
| Host
| User | Create_priv | Drop_priv | Index_priv | Alter_priv |
+-----------+------+-------------+-----------+------------+------------+
| localhost | root | Y
| Y
| Y
| Y
|
| localhost |
| Y
| Y
| Y
| Y
|
| %
|
| N
| N
| N
| N
|
|
|
+-----------+------+-------------+-----------+------------+------------+
Privilèges système (LCD) sur toutes les bases de données
La requête suivante extrait les prérogatives à propos des instructions LCD. Pour l’instant, le
caractère 'N' étant dans toutes les colonnes, Paul ne peut ni créer un utilisateur (Create_
user_priv), ni transmettre des droits qu’il aura lui-même reçus (Grant_priv), ni lister les
bases de données existantes (Show_db_priv), et ce quelle que soit la base de données.
SELECT Host,User,
FROM mysql.user;
+-----------+------+------------------+------------+--------------+
| Host
| User | Create_user_priv | Grant_priv | Show_db_priv |
+-----------+------+------------------+------------+--------------+
| localhost | root | Y
| Y
| Y
|
| localhost |
| N
| Y
| Y
|
| %
|
| N
| N
| N
|
|
|
+-----------+------+------------------+------------+--------------+
Privilèges à propos des vues sur toutes les bases de données
La requête suivante extrait les prérogatives à propos des instructions relatives aux vues (views
détaillées dans la section suivante). Pour l’instant, le caractère 'N' étant dans toutes les
colonnes, Paul ne peut ni créer une vue (Create_view_priv), ni lister les vues existantes
(Show_view_priv), et ce quelle que soit la base de données.
Create_priv, Drop_priv,Index_priv, Alter_priv
localhost | Paul | N
| N
| N
| N
Create_user_priv, Grant_priv, Show_db_priv
localhost | Paul | N
| N
| N
161
chapitre n° 5
Contrôle des données
Vous pouvez, par analogie, pour cet exemple et pour les suivants, découvrir les prérogatives
des autres accès (ici root et anonyme).
Privilèges objet (LDD) sur toutes les bases de données
La requête suivante extrait les prérogatives à propos des instructions LDD. Pour l’instant, le
caractère 'N' étant dans toutes les colonnes, Paul ne peut ni créer une table ou une base
(Create_priv), ni en supprimer (Drop_priv), ni créer ou supprimer un index (Index_
priv), ni modifier la structure d’une table, la renommer ou modifier une base (Alter_
priv), et ce quelle que soit la base de données (excepté les bases système test et
information_schema).
SELECT Host, User,
FROM mysql.user;
+-----------+------+-------------+-----------+------------+------------+
| Host
| User | Create_priv | Drop_priv | Index_priv | Alter_priv |
+-----------+------+-------------+-----------+------------+------------+
| localhost | root | Y
| Y
| Y
| Y
|
| localhost |
| Y
| Y
| Y
| Y
|
| %
|
| N
| N
| N
| N
|
|
|
+-----------+------+-------------+-----------+------------+------------+
Privilèges système (LCD) sur toutes les bases de données
La requête suivante extrait les prérogatives à propos des instructions LCD. Pour l’instant, le
caractère 'N' étant dans toutes les colonnes, Paul ne peut ni créer un utilisateur (Create_
user_priv), ni transmettre des droits qu’il aura lui-même reçus (Grant_priv), ni lister les
bases de données existantes (Show_db_priv), et ce quelle que soit la base de données.
SELECT Host,User,
FROM mysql.user;
+-----------+------+------------------+------------+--------------+
| Host
| User | Create_user_priv | Grant_priv | Show_db_priv |
+-----------+------+------------------+------------+--------------+
| localhost | root | Y
| Y
| Y
|
| localhost |
| N
| Y
| Y
|
| %
|
| N
| N
| N
|
|
|
+-----------+------+------------------+------------+--------------+
Privilèges à propos des vues sur toutes les bases de données
La requête suivante extrait les prérogatives à propos des instructions relatives aux vues (views
détaillées dans la section suivante). Pour l’instant, le caractère 'N' étant dans toutes les
colonnes, Paul ne peut ni créer une vue (Create_view_priv), ni lister les vues existantes
(Show_view_priv), et ce quelle que soit la base de données.
Create_priv, Drop_priv,Index_priv, Alter_priv
localhost | Paul | N
| N
| N
| N
Create_user_priv, Grant_priv, Show_db_priv
localhost | Paul | N
| N
| N
