1

我是 Web 应用程序开发的新手,目前我正在开发一个小型应用程序。

只是想知道在 MySQL 用户权限上授予DELETE是不好的做法。在删除的那一刻,我只是更改了数据库中的一个字段。比如说“状态”我刚刚更新为“0”而不是“1”。哪种方法是正确的方法?请给我一个指导。谢谢

4

1 回答 1

1

只为您的用户/应用程序提供所需的权限是一个好主意。如果您的应用从未发出过DELETE查询,则它不需要该权限;不授予该权限可降低意外或恶意丢失数据的风险。

这通常不是最重要的事情,但如果可以,为什么不呢?它可能会引入一些开销,需要在您已经必须管理的所有其他事情之上管理 SQL 权限。

于 2012-05-27T23:55:17.987 回答