特定のデータベースの最適化を支援する独立した請負業者/フリーランサーがいます。
新しいユーザーを作成し、そのデータベースに対するすべての権限を付与しました。
ただし、彼らは次のコマンドを実行するように要求してきました。実行することによってセキュリティ上の脆弱性が作成されていないことを確認する必要があります。
grant super,reload on *.* to 'odeskuser_priv'@'%' identified by 'abc123';
grant all on mysql.* to 'odeskuser_priv'@'%' identified by 'abc123';
ユーザー「odeskuser」が 1 つのデータベースにしかアクセスできない場合、それらのコマンドは安全であり、他のデータベースに対して潜在的な脅威を開かないでしょうか?
ありがとう