草庐IT

mysql - 在没有 SUPER 权限的情况下创建存储函数和触发器

coder 2023-10-09 原文

我想要做的就是创建一些作用于某些表的存储函数和触发器。我发现,对于其中任何一个,我都会收到 MySQL 错误 #1419(您没有 SUPER 权限并且启用了二进制日志记录(您 *可能* 想要使用不太安全的 log_bin_trust_function_creators 变量)) .

我检查了 mysqluser 表,发现我的用户名是 HeadAdmin,我的主机名是 %。我尝试将 DEFINER 设置为 HeadAdmin@%,但它不起作用。我回到 user 表,尝试以这种方式设置它(存在 Super_priv 列),但它仍然不起作用(这样做实际上是一个错误) .

我不知道如何使用 log_bin_trust_function_creators 变量,更不用说为什么它不太安全了。如何创建触发器和存储函数?

最佳答案

设置 log_bin_trust_function_creators=1 是“不太安全”的,因为它相信创建存储程序的用户知道他们在做什么,而不是要求他们持有 SUPER特权(这也应该意味着他们知道自己在做什么)。

这里的问题是,在复制环境中,一些权限控制在副本服务器中更为宽松,可能使定义存储程序的用户能够访问主服务器上不可用的权限升级机制。您现在可能没有复制环境,但每个 MySQL 服务器都是潜在的复制主服务器,因此解释仍然有效。

它是一个动态变量,因此可以在运行时启用,但这需要登录用户具有 SUPER 权限。将 log_bin_trust_function_creators=1 添加到默认文件的 [mysqld] 部分并重新启动服务器守护程序以启用它。


有用的,有些相关的花絮:

如果 SELECT @@BINLOG_FORMAT; 返回 STATEMENT,在配置文件中将其更改为 MIXEDbinlog_format=MIXEDSTATEMENT 是一个旧的默认值,早就应该弃用了,在使用存储程序时可能会给您带来更多麻烦。 MIXED 避免了这些问题,因为 MIXED 可以正确记录不确定的语句。根据我的经验,另一种选择 ROW 甚至更好,但是 MIXED 应该是默认值。

定义存储函数时,如果确实是确定性的,请务必将其声明为DETERMINISIC,如果使用,请添加READS SQL DATA表但不修改它们,或者如果该函数仅进行内部计算但不使用表,则添加 NO SQL。如果给定相同的输入,对于所有调用和单个查询执行中的所有行,确定性函数将始终返回相同的输出。在某些情况下,如果服务器知道这种确定性,您将获得性能优势。

如果您倾向于编写不确定的函数,请考虑改用过程。

关于mysql - 在没有 SUPER 权限的情况下创建存储函数和触发器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37100559/

有关mysql - 在没有 SUPER 权限的情况下创建存储函数和触发器的更多相关文章

  1. ruby - 如何在 Ruby 中顺序创建 PI - 2

    出于纯粹的兴趣,我很好奇如何按顺序创建PI,而不是在过程结果之后生成数字,而是让数字在过程本身生成时显示。如果是这种情况,那么数字可以自行产生,我可以对以前看到的数字实现垃圾收集,从而创建一个无限系列。结果只是在Pi系列之后每秒生成一个数字。这是我通过互联网筛选的结果:这是流行的计算机友好算法,类机器算法:defarccot(x,unity)xpow=unity/xn=1sign=1sum=0loopdoterm=xpow/nbreakifterm==0sum+=sign*(xpow/n)xpow/=x*xn+=2sign=-signendsumenddefcalc_pi(digits

  2. python - 如何使用 Ruby 或 Python 创建一系列高音调和低音调的蜂鸣声? - 2

    关闭。这个问题是opinion-based.它目前不接受答案。想要改进这个问题?更新问题,以便editingthispost可以用事实和引用来回答它.关闭4年前。Improvethisquestion我想在固定时间创建一系列低音和高音调的哔哔声。例如:在150毫秒时发出高音调的蜂鸣声在151毫秒时发出低音调的蜂鸣声200毫秒时发出低音调的蜂鸣声250毫秒的高音调蜂鸣声有没有办法在Ruby或Python中做到这一点?我真的不在乎输出编码是什么(.wav、.mp3、.ogg等等),但我确实想创建一个输出文件。

  3. ruby - 难道Lua没有和Ruby的method_missing相媲美的东西吗? - 2

    我好像记得Lua有类似Ruby的method_missing的东西。还是我记错了? 最佳答案 表的metatable的__index和__newindex可以用于与Ruby的method_missing相同的效果。 关于ruby-难道Lua没有和Ruby的method_missing相媲美的东西吗?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/questions/7732154/

  4. ruby - 使用 Vim Rails,您可以创建一个新的迁移文件并一次性打开它吗? - 2

    使用带有Rails插件的vim,您可以创建一个迁移文件,然后一次性打开该文件吗?textmate也可以这样吗? 最佳答案 你可以使用rails.vim然后做类似的事情::Rgeneratemigratonadd_foo_to_bar插件将打开迁移生成的文件,这正是您想要的。我不能代表textmate。 关于ruby-使用VimRails,您可以创建一个新的迁移文件并一次性打开它吗?,我们在StackOverflow上找到一个类似的问题: https://sta

  5. ruby-on-rails - 无法使用 Rails 3.2 创建插件? - 2

    我对最新版本的Rails有疑问。我创建了一个新应用程序(railsnewMyProject),但我没有脚本/生成,只有脚本/rails,当我输入ruby./script/railsgeneratepluginmy_plugin"Couldnotfindgeneratorplugin.".你知道如何生成插件模板吗?没有这个命令可以创建插件吗?PS:我正在使用Rails3.2.1和ruby​​1.8.7[universal-darwin11.0] 最佳答案 随着Rails3.2.0的发布,插件生成器已经被移除。查看变更日志here.现在

  6. ruby-on-rails - rails 目前在重启后没有安装 - 2

    我有一个奇怪的问题:我在rvm上安装了ruby​​onrails。一切正常,我可以创建项目。但是在我输入“railsnew”时重新启动后,我有“程序'rails'当前未安装。”。SystemUbuntu12.04ruby-v"1.9.3p194"gemlistactionmailer(3.2.5)actionpack(3.2.5)activemodel(3.2.5)activerecord(3.2.5)activeresource(3.2.5)activesupport(3.2.5)arel(3.0.2)builder(3.0.0)bundler(1.1.4)coffee-rails(

  7. ruby - 默认情况下使选项为 false - 2

    这是在Ruby中设置默认值的常用方法:classQuietByDefaultdefinitialize(opts={})@verbose=opts[:verbose]endend这是一个容易落入的陷阱:classVerboseNoMatterWhatdefinitialize(opts={})@verbose=opts[:verbose]||trueendend正确的做法是:classVerboseByDefaultdefinitialize(opts={})@verbose=opts.include?(:verbose)?opts[:verbose]:trueendend编写Verb

  8. ruby - 如何使用 RSpec::Core::RakeTask 创建 RSpec Rake 任务? - 2

    如何使用RSpec::Core::RakeTask初始化RSpecRake任务?require'rspec/core/rake_task'RSpec::Core::RakeTask.newdo|t|#whatdoIputinhere?endInitialize函数记录在http://rubydoc.info/github/rspec/rspec-core/RSpec/Core/RakeTask#initialize-instance_method没有很好的记录;它只是说:-(RakeTask)initialize(*args,&task_block)AnewinstanceofRake

  9. ruby - 在没有 sass 引擎的情况下使用 sass 颜色函数 - 2

    我想在一个没有Sass引擎的类中使用Sass颜色函数。我已经在项目中使用了sassgem,所以我认为搭载会像以下一样简单:classRectangleincludeSass::Script::FunctionsdefcolorSass::Script::Color.new([0x82,0x39,0x06])enddefrender#hamlengineexecutedwithcontextofself#sothatwithintemlateicouldcall#%stop{offset:'0%',stop:{color:lighten(color)}}endend更新:参见上面的#re

  10. ruby - 为什么 SecureRandom.uuid 创建一个唯一的字符串? - 2

    关闭。这个问题需要detailsorclarity.它目前不接受答案。想改进这个问题吗?通过editingthispost添加细节并澄清问题.关闭8年前。Improvethisquestion为什么SecureRandom.uuid创建一个唯一的字符串?SecureRandom.uuid#=>"35cb4e30-54e1-49f9-b5ce-4134799eb2c0"SecureRandom.uuid方法创建的字符串从不重复?

随机推荐