我有一个独立承包商/自由职业者帮助对特定数据库进行一些优化。
我创建了一个新用户并授予他们对该数据库的所有权限。
但是,他们要求运行以下命令,我只需要确保这样做不会造成任何安全漏洞:
grant super,reload on *.* to 'odeskuser_priv'@'%' identified by 'abc123';
grant all on mysql.* to 'odeskuser_priv'@'%' identified by 'abc123';
如果用户“odeskuser”只能访问一个数据库,那么这些命令是否安全且不会对其他数据库造成任何潜在威胁?
谢谢