он это может делать с базой, с таблицей или с записью ? может я конечно сейчас глупость сказал, но как уж пока понимаю это все, так что сильно не пинайте :)
Не совсем верно. User - содержит информацию относящуюся ко всему серверу в целом, есть также db, tables_priv, columns_priv - соответсвенно. Рекомендую прочитать книжку MySQL и mSQL (O'Reilly). Очень хорошо для ознакомления, а также в качестве подручного справочника.
Это означает, что юзер имеет такие права на сервере для всех таблиц (если не указано иное). Т.е. грамотно нужно завести в user пользователя, который не имеет никаких прав, а потом в db прописать права этого пользователя.