MySQL User sollten die MySQL Grant Privs CREATE und DROP bei der zugewiesenen Datenbank nicht bekommen. Bei den User Standard Grant Privs ist das bereits der Fall.
MySQL Grants CREATE und DROP nicht zuweisen
-
-
Warum? *10Zeichen*
-
Warum nicht? Es gibt Benutzeranwendungen die die Operationsmöglichkeiten anhand der Grants festmachen und so das UI gestalten.
Ich möchte z.B. nicht das der Kunde seine eigene Datenbank aus welchem Grund auch immer selbst löschen kann, weil ich u.a. nicht weiß wie LC reagieren wird.
PS: Die Grants werden ja von LC selbst gesteuert sonst hätte man das auch einfach im LUA-Code machen können.
-
LiveConfig ist es ziemlich egal, ob der MySQL-User seine Datenbank eventuell gelöscht hat (DROP DATABASE IF EXISTS...).
Ich kenne viele Anwendungsfälle, in denen es sinnvoll ist, dass der User seine Datenbank selbst löschen und neu erzeugen kann. Ich kann nicht den geringsten Vorteil darin erkennen, wenn der betroffene MySQL-User das nicht darf (Sicherheit ist es ja nicht, da er auch alle Tabellen löschen kann...).
Sicher, manche Kunden müssen vor sich selbst geschützt werden, aber das muss immer verhältnismäßig bleiben. -
hmm, gut. Mehr Argumente habe ich jetzt auch nicht mehr.
-
closed as won't fix?
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!