前陣回收生產帳號的訪問范圍,即之前是xxx@"%"的帳號命名方式,修改成若干個以前端應用部署的機器IP為準,修改成xxx@"IP address"。盡量減少不可信客戶端連接數(shù)據(jù)庫的情況發(fā)生,加強數(shù)據(jù)安全。
我們注重客戶提出的每個要求,我們充分考慮每一個細節(jié),我們積極的做好成都做網(wǎng)站、成都網(wǎng)站建設、成都外貿網(wǎng)站建設服務,我們努力開拓更好的視野,通過不懈的努力,創(chuàng)新互聯(lián)贏得了業(yè)內的良好聲譽,這一切,也不斷的激勵著我們更好的服務客戶。 主要業(yè)務:網(wǎng)站建設,網(wǎng)站制作,網(wǎng)站設計,微信小程序定制開發(fā),網(wǎng)站開發(fā),技術開發(fā)實力,DIV+CSS,PHP及ASP,ASP.Net,SQL數(shù)據(jù)庫的技術開發(fā)工程師。
但是回收xxx@"%"帳號后發(fā)現(xiàn),生產一子系統(tǒng)一直報錯,xxx@"%"帳號不存在的異常。一開始通過檢查生產代碼的jdbc數(shù)據(jù)庫連接串的配置,發(fā)現(xiàn)地址配置成服務器的主機名。懷疑是由于域名被錯誤解析成外網(wǎng)的IP地址導致,將其修改為內網(wǎng)的IP后重新發(fā)版本后仍然存在相同報錯。
后來經(jīng)過排查后最終發(fā)現(xiàn),由于該子系統(tǒng)還采用觸發(fā)器,只不過之前寫觸發(fā)器的時候沒有定義definer,導致該觸發(fā)器的definer默認為當前編寫該觸發(fā)器的用戶,即:xxx@"%"。
原來,MySQL在刪除用戶的時候,只會影響到mysql系統(tǒng)庫的user表、db表和tables_priv表,而該用戶創(chuàng)建的觸發(fā)器是不會被連帶刪除掉的,因為觸發(fā)器的信息都保存在information.schema庫的triggers表里面。所以,其他普通用戶(沒有管理員權限)想要調用其他用戶的觸發(fā)器的時候,就會報錯。
問題定位出來了,就容易解決了:
1、刪掉原先的xxx@"%"的觸發(fā)器,重新定義definer為xxx@"IP address"的觸發(fā)器
2、普通帳號能調用觸發(fā)器,需要配置triggers的權限,要不會報trigger權限報錯。
總結一下:
數(shù)據(jù)庫之所以為數(shù)據(jù)庫,就是其存儲數(shù)據(jù)和檢索數(shù)據(jù)的能力強大,雖然數(shù)據(jù)庫也有觸發(fā)器、自定義函數(shù)和存儲過程這類functions,但是functions的執(zhí)行是犧牲了數(shù)據(jù)庫部分性能來實現(xiàn)的。而且也會導致前端應用同后端服務緊耦合,前端有變更,后續(xù)服務也要跟著變。所以,除非是一些特殊的場景如BI、數(shù)據(jù)分析等,一般生產環(huán)境都禁用trigger、functions和 stored procedure。將其功能實現(xiàn)在代碼層面,減少數(shù)據(jù)庫的負載。
分享文章:一次mysql用戶不存在的報錯
文章位置:http://aaarwkj.com/article34/jejdse.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供關鍵詞優(yōu)化、標簽優(yōu)化、網(wǎng)站設計公司、網(wǎng)站改版、虛擬主機、網(wǎng)站設計
聲明:本網(wǎng)站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)