© Éditions Eyrolles
165
chapitre n° 5
Contrôle des données
Exemples
Le tableau suivant décrit l’affectation de quelques privilèges en donnant les explications associées.
Tout ce que vous avez le droit de faire doit être explicitement autorisé par la commande GRANT.
Ce qui n’est pas dit par GRANT n’est pas permis. Par exemple, Jules peut créer des bases, mais
pas en détuire, Paul peut modifier le numéro ISBN d’un livre mais pas son titre, etc.
Voir les privilèges
La commande SHOW GRANTS FOR liste les différentes instructions GRANT équivalentes à toutes
les prérogatives d’un utilisateur donné. C’est bien utile quand vous avez attribué un certain nombre
de privilèges à un utilisateur sans avoir pensé à les consigner dans un fichier de commande.
SHOW GRANTS FOR utilisateur;
Tableau 5-6 Affectation de privilèges
Instruction faite par root
Explication
GRANT CREATE, DROP ON
TO
;
Privilège système database level :
Paul (en accès local) peut créer ou
supprimer des tables dans la base bdpaul.
GRANT INSERT, SELECT, DELETE, UPDATE(ISBN)
ON
TO
;
Privilège objet table level :
Paul peut insérer, extraire, supprimer et
modifier la colonne ISBN de la table Livre
contenue dans la base bdpaul.
GRANT ALTER ON
TO
;
Privilège système table level :
Paul peut modifier la structure ou les
contraintes de la table Livre contenue
dans la base bdpaul.
GRANT SELECT(titre)
ON
TO
WITH GRANT OPTION;
Privilège objet column level :
Jules peut extraire seulement la colonne
titre de la table Livre contenue dans la
base bdpaul. Il pourra par la suite
retransmettre éventuellement ce droit.
GRANT CREATE ON
TO
;
Privilège système global level :
Jules peut créer des bases de données.
GRANT USAGE ON
TO
WITH
MAX_QUERIES_PER_HOUR 50
MAX_UPDATES_PER_HOUR 20
MAX_CONNECTIONS_PER_HOUR 6
MAX_USER_CONNECTIONS 3;
Privilège système database level :
Jules ne peut lancer, chaque heure, que
50 SELECT, 20 UPDATE, se connecter 6 fois
(dont 3 connexions simultanées) sur la base
de données bdpaul.
bdpaul.*
'Paul'@'localhost'
bdpaul.Livre
'Paul'@'localhost'
bdpaul.Livre
'Paul'@'localhost'
bdpaul.Livre
'Jules'@'localhost'
*.*
'Jules'@'localhost'
bdpaul.*
'Jules'@'localhost'
Précédent

- 187/418

Suivant