如果您的数据库设置为拒绝远程连接(即,只有同一服务器上的应用程序才能与数据库交互),那么授予WordPress用户完全访问权限是没有危险的。事实上,web主机使用的大多数自动安装脚本在默认情况下都会授予WordPress用户完全访问权限。
请记住,您的数据库“用户”实际上不是站点用户。。。而且,除非您通过phpMyAdmin手动管理数据库,否则除了WordPress之外,登录凭据永远不会被任何人使用。
也就是说,不能保证WordPress的未来版本不需要您正在禁用的功能。如果您使用WordPress用户手动管理数据库,您可能还需要这些功能。我的建议是授予WordPress用户完全访问权限,但要为用户使用非常复杂的密码。