mysql安全
权限与设置
授予delete、update等权限
内置函数的风险
1、对数据库的配置文件进行测试
a. 检查配置文件中的账号密码是不是明文出现
2、数据库(账号密码)是否存在弱密码
a. 弱密码可以被爆破
3、数据库服务是否被外网开放
a. 建议非必要的情况下,仅支持内网访问比较安全
b. 若对外开放,一定需要注意服务器的端口隐藏和加强防护
授予delete、update等权限
1、对数据库的配置文件进行测试
a. 检查配置文件中的账号密码是不是明文出现
2、数据库(账号密码)是否存在弱密码
a. 弱密码可以被爆破
3、数据库服务是否被外网开放
a. 建议非必要的情况下,仅支持内网访问比较安全
b. 若对外开放,一定需要注意服务器的端口隐藏和加强防护