欢迎来到[自学php网] ①群 AG亚游集团

AG亚游集团 > 网站后台 > mysql数据库 >

mysql常用安全处理方法

来源:未知 ?? 时间:2018-02-28 11:02?作者:小飞侠

[导读] 1:使用预处理语句防止SQL注入 2:写入数据库的数据要进行特殊字符的转义,比如字符中带单引号和双引号需要在应用层转义,这样为了防止SQL注入 3:查询的错误信息不要返回给用户...

1:使用预处理语句防止SQL注入

2:写入数据库的数据要进行特殊字符的转义,比如字符中带单引号和双引号需要在应用层转义,这样为了防止SQL注入

3:查询的错误信息不要返回给用户,将错误记录到日志。错误信息不要显示到应用中,这样用户会获取到数据库信息,这样就是不安全,我们要把错误屏蔽,定期排查错误看日志就可以了

注意:PHP端尽量使用PDO进行数据库相关的操作,PDO拥有对预处理语句很好的支持方法,Mysqli也有,但是可扩展性不如PDO,PDO支持扩展的库比较多,不仅仅支持Mysql,效率略高于PDO,但Mysqli仅仅支持Mysql,Mysql函数库在新版本中已经趋向于淘汰,所以不建议使用,而且它没有很好的支持预处理的方法

4:定期做数据备份

5:不给查询用户root权限,合理分配权限;比如服务器有好多应用,不能每个都给root权限

6:关闭远程访问数据库权限,这样有可能会被破解,就不安全了

7:修改root口令,不用默认口令,要复杂,不能轻易被猜到

8:删除多余的用户

9:改变root用户的名称,改一些别人不容易猜到的

10:限制一般用户浏览其他库;比如多个应用,每个应用建立独立的用户,不能访问其它库

11:限制用户对数据文件的访问权限,对文件做权限的限制,不仅仅每个用户限制访问mysql库的权限,而且要限制mysql存储数据的data目录权限


最新文章

点击排行

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号@版权所有AG亚游集团

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

以军迎来最智能坦克:梅卡瓦4将配人工智能辅战系统 武大千人举报者质疑调查公正性 校方再次回应 进球GIF-谭龙禁区内机智造点 伊哈洛上演梅开二度 途牛回应拒游客马尔代夫游退款申请:已退改507人 环球时报社评:国防预算和GDP展示了中国的稳健 巴拿马餐厅因纠纷将特朗普家族逐出大楼管理层 欧巡西班牙公开赛迎91岁生日 拉姆争冠吴阿顺出战 美国财政部考虑援引紧急权力法限制敏感的中国投资 海南新政:“双一流”高校毕业生可在任一城镇落户 欧委会拟采取措施保护欧企免受美国对伊朗制裁影响 任正非:基础领域突破非一日之功 是数十年耕耘 时运不济? 主要对手低迷李宗伟世锦赛本被看好
苹果和Alphabet员工巴士在通勤途中遭破坏 原因不… 德国报告揭示德国军队糟糕现状:潜艇停用 军机趴窝 特朗普高举贸易战大榜点燃避险 欧股大跌 中国人年境外购物约2000亿美元 将推三举措扩大消费 巴基斯坦军方:印军在克什米尔向巴方开火致5伤 美国不肯放过中兴:高通处境极其尴尬 马布里祝全天下母亲节日快乐:感谢您给我生命 特朗普:将确保美国在人工智能上保持领先地位 朱芳雨:CUBA很多人才没参选 万圣伟打球很聪明 纪委监委介入问题疫苗案 涉事各方将涉何种刑责? 印度拉16国在印度洋军演 外媒:意在遏制中国 安倍视博彩业为刺激经济良药 力推赌场建设
通俄门调查将结束 美众议院:特朗普未与俄勾结 印度77岁“网红”大师罪名成立 被控强奸16岁少女 5扑点!颜骏凌弱项已成优势 神奇两连扑让贵州绝望 网易将回购不超过10亿美元股份:现已回购3.76亿美元 加沙地带冲突 法国总统马克龙谴责以色列武装暴力 拼多多算不算传统电商行业真正颠覆者 沃尔夫:如果博塔斯领跑 我也会命令汉密尔顿停手 男子遭4车碾压后身亡 4名司机逃逸被拘留 北京女篮豪取WCBA三连冠 邵婷16+4+5荣获FMV… 白手起家怎样创业项目 开什么店比较有市场 微信赚钱平台 亩收益10万的种植品种 AG亚游集团