Ik dacht dat het een veelbesproken 'probleem' was, maar zowel met Google als hier op GoT vind ik geen antwoorden.
Ik bied gebruikers een webinterface aan waarmee ze MySQL-gebruikers en -databases kunnen aanmaken/wijzigen/verwijderen. Als ze nu een database aanmaken (dbnaam), inloggen met een gebruiker die rechten heeft op die database (standaard dbnaam.*) en een 'DROP DATABASE dbnaam' uitvoeren dan zijn ze die database kwijt. Dit terwijl de database nog wel in de webinterface staat (gescheiden administratie).
Nu is er een workaround door gewoon om de zoveel tijd te controleren of de databases nog wel bestaan en zo niet, ze weer aan te maken en de permissies goed te zetten
maar ik wil gewoon dat gebruikers sowieso geen DROP DATABASE kunnen uitvoeren. Ze hebben ook geen globale CREATE-permissies, dus dan is het toch onzin dat ze een DROP DATABASE-recht hebben?
Vraag: hoe zorg ik ervoor dat ze geen DROP DATABASE kunnen uitvoeren?
Ik bied gebruikers een webinterface aan waarmee ze MySQL-gebruikers en -databases kunnen aanmaken/wijzigen/verwijderen. Als ze nu een database aanmaken (dbnaam), inloggen met een gebruiker die rechten heeft op die database (standaard dbnaam.*) en een 'DROP DATABASE dbnaam' uitvoeren dan zijn ze die database kwijt. Dit terwijl de database nog wel in de webinterface staat (gescheiden administratie).
Nu is er een workaround door gewoon om de zoveel tijd te controleren of de databases nog wel bestaan en zo niet, ze weer aan te maken en de permissies goed te zetten
Vraag: hoe zorg ik ervoor dat ze geen DROP DATABASE kunnen uitvoeren?
[ Voor 6% gewijzigd door JeRa op 06-04-2006 14:34 ]