若定义了如下存储过程:
/* Procedure structure for procedure `test_add_task` */ /*!50003 DROP PROCEDURE IF EXISTS `test_add_task` */; DELIMITER $$ /*!50003 CREATE DEFINER=`root`@`%` PROCEDURE `test_add_task`( in_id int) #按调用者权限执行存储过程 SQL SECURITY INVOKER BEGIN insert into test_task (id) values (in_id); END */$$ DELIMITER ;
若不存在SQL SECURITY INVOKER语句,则mysql默认按存储过程的定义者来执行存储过程,也就是语句DEFINER=`root`@`%`指示的`root`@`%`用户。
SQL SECURITY INVOKER语句的含义为:用调用此存储过程的用户执行此存储过程。
ps.另有语句SQL SECURITY DEFINER,含义为按定义者执行。。。 额。 若连接数据库是A用户,B用户为定义者,并存在更高的权限。。。那么。。。可能存在一定的安全隐患。 建议用:SQL SECURITY INVOKER