讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在phpMyAdmin中限制特定用户使用DELETE误删数据?

秋雪小哥_8837

秋雪小哥_8837

发布时间:2026-07-16 10:05:01

|

938人浏览过

|

来源于php中文网

原创

真正有效的防误删措施必须基于MySQL权限层和会话行为控制:回收DELETE权限仅适用于只读账号;SQL_SAFE_UPDATES可拦截无WHERE或低效WHERE的DELETE/UPDATE;关键表应加BEFORE DELETE触发器限制行数;权限需按环境分层、列级授权,并配合审批流程与审计。

不能靠 phpmyadmin 界面禁用 delete 按钮来防误删——它只隐藏 ui,不改权限,用户仍可手写 sql 执行 delete。真正有效的限制必须落在 mysql 权限层和会话行为控制上。

直接回收用户的 DELETE 权限是否可行

技术上可以执行 REVOKE DELETE ON db_name.* FROM 'user'@'host';,但业务通常不允许:订单状态更新、用户资料修正、日志归档等强依赖 UPDATE/DELETE。硬回收会导致应用报错 ERROR 1142 (42000): DELETE command denied,上线即崩。

  • 只读账号(如报表用户)适合回收 DELETE,但开发/运维账号必须保留
  • 回收后需 FLUSH PRIVILEGES; 生效(多数情况自动刷新,但手动执行更稳妥)
  • 注意权限继承:若用户有 GRANT OPTION,可能自己再授回去,务必一并收回

启用 SQL_SAFE_UPDATES 是最实用的兜底手段

它不改权限,但能卡住最常见误操作:DELETE FROM users; 或 UPDATE config SET value='prod'; 这类无 WHERE、或 WHERE 未命中索引的语句会直接报错 ERROR 1175。

  • 对当前会话生效:登录后立即执行 SET SQL_SAFE_UPDATES = 1;
  • 持久化建议:在 my.cnf 的 [client] 段加 init-command="SET SQL_SAFE_UPDATES=1",让所有客户端连接默认开启
  • 注意陷阱:ORM 自动生成的语句(如 Django .delete())若没显式传 WHERE 条件,也会被拦;需确保业务代码带有效筛选条件

给关键表加 BEFORE DELETE 触发器做二次校验

触发器无法拦截 DROP TABLE 或 TRUNCATE,但对 DELETE 可精细控制,比如限制单次最多删 100 行:

PHP
PHP

编写健壮的PHP代码,规避类型转换陷阱、数组怪癖及常见安全漏洞。

下载
DELIMITER //
CREATE TRIGGER limit_delete_users 
BEFORE DELETE ON users 
FOR EACH ROW 
BEGIN
  IF (SELECT COUNT(*) FROM OLD_TABLE) > 100 THEN
    SIGNAL SQLSTATE '45000' SET MESSAGE_TEXT = 'Too many rows to delete';
  END IF;
END //
DELIMITER ;
  • 仅适用于核心表(如 users、orders),大事务下性能开销明显
  • OLD_TABLE 是伪表,MySQL 8.0.19+ 支持;旧版本需改用行级计数逻辑(如变量累加)
  • 必须配合 REVOKE TRUNCATE ON db_name.* FROM 'user'@'host';,否则用户可绕过触发器直接清空表

权限要按环境分层,不是一刀切

线上库和测试库应使用不同账号:线上账号默认只给 SELECT,需要 UPDATE/DELETE 时走审批流程,临时提权(如用 SET ROLE 'dev_write' 或短期授权账号)。

立即学习“PHP免费学习笔记(深入)”;

  • 列级授权更细:只允许改 users 表的 nickname 和 avatar_url,禁用改 password_hash:GRANT UPDATE(nickname, avatar_url) ON db.users TO 'user'@'host';
  • phpMyAdmin 中编辑权限时,务必在“数据库特定权限”里设置,避免误勾“全局权限”中的 DROP 或 CREATE
  • 所有变更必须记录时间点,方便事后审计;临时权限到期后,必须人工或脚本执行 REVOKE,不能依赖“忘了就失效”

最容易被忽略的是:安全模式(SQL_SAFE_UPDATES)只检查语法结构,不识别业务意图。哪怕你写了 WHERE id = 123,只要 id 列没建索引,照样报错;而写了 WHERE created_at > '2020-01-01' 却匹配了百万行,它也照放不误——真正的防护,得靠权限分层 + 触发器校验 + 人肉审批三者咬合。

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

9524

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

5741

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2055

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

3568

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

4254

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

3331

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

4737

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

3702

2023.11.13

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

0

2026.09.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 常见问题
phpMyAdmin 常见问题

共0课时 | 0人学习

phpMyAdmin 配置文档
phpMyAdmin 配置文档

共0课时 | 0人学习

phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn