mysql – 为公家提供在数据库上运行SELECT查询的要领有多伤害?
假设我执行以下操纵: >我建设了一个MySQL数据库,并用一些数据添补它. 我们假设配置将由恶意用户举办探测.也许产生的最坏环境是什么? 一些设法: > MySQL提供各类语句,如SHOW等,纵然只有SELECT权限的用户也可以用来网络有关数据库处事器或我的数据库的信息.可以从错误动静中获取其他信息.固然也许不敷以得到不合法的会见权限,但这些信息必定有助于这样做.
而且有一个denial of service的进攻可以冲击内存,如:
坦白地说,对付有履历的措施员来说,编写一个示意精采的查询是很坚苦的……纵然他们试图编写一个好的查询,贫民也有什么机遇 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |