mysql安全


权限与设置

授予delete、update等权限

内置函数的风险

1、对数据库的配置文件进行测试
  a. 检查配置文件中的账号密码是不是明文出现

2、数据库(账号密码)是否存在弱密码
  a. 弱密码可以被爆破

3、数据库服务是否被外网开放
  a. 建议非必要的情况下,仅支持内网访问比较安全
  b. 若对外开放,一定需要注意服务器的端口隐藏和加强防护