Если вы действительно хотели заблокировать ситуацию... обычный сайт WordPress обычно требует от пользователя базы данных только SELECT, INSERT, UPDATE и DELETE.
Если вы хотите использовать функцию автоматического обновления, вам также потребуются CREATE и ALTER.
Некоторым плагинам могут потребоваться другие разрешения, но большинству — нет.
WordPress использует для всего одного пользователя БД, и ему потребуются все права доступа к базе данных. CREATE и ALTER иногда используются при обновлении. INSERT, UPDATE и SELECT используются постоянно.
Недавно я задал аналогичный, но немного более подробный вопрос: Пользователь базы данных MySQL: Какие привилегии необходимы?
Краткая инструкция по установке WordPress («5 минут») заявляют, что:
Создайте базу данных WordPress на своем веб-сервере, а также пользователя MySQL, имеющего все права для доступа к ней и ее изменения.
Это минимум привилегий/разрешений, которые необходимы и рядом с ними другие не нужны.
Поэтому, если у вашего пользователя больше привилегий, вы можете уменьшить их.
Для безопасной базы данных определенно рекомендуется выбрать ВСЕ ПРИВИЛЕГИИ. НЕТ ответ.
См. Кодекс: http://codex.wordpress.org/Hardening_WordPress
> 10 Database Security
> 10.1 Restricting Database User Privileges
||answer||Ответ все привилегии. Это взято прямо со страницы установки WordPress. здесь Посмотрите раздел phpMyAdmin, и там написано: «Нажмите Проверить все чтобы выбрать все привилегии.