共计 719 个字符,预计需要花费 2 分钟才能阅读完成。
自动写代码机器人,免费开通
丸趣 TV 小编给大家分享一下 MysqL 安全策略有哪些,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!
1:使用预处理语句防止 SQL 注入
2:写入数据库的数据要进行特殊字符的转义,比如字符中带单引号和双引号需要在应用层转义,这样为了防止 SQL 注入
3:查询的错误信息不要返回给用户,将错误记录到日志。错误信息不要显示到应用中,这样用户会获取到数据库信息,这样就是不安全,我们要把错误屏蔽,定期排查错误看日志就可以了
注意:PHP 端尽量使用 PDO 进行数据库相关的操作,PDO 拥有对预处理语句很好的支持方法,Mysqli 也有,但是可扩展性不如 PDO,PDO 支持扩展的库比较多,不仅仅支持 Mysql,效率略高于 PDO,但 Mysqli 仅仅支持 Mysql,Mysql 函数库在新版本中已经趋向于淘汰,所以不建议使用,而且它没有很好的支持预处理的方法
4:定期做数据备份
5:不给查询用户 root 权限,合理分配权限;比如服务器有好多应用,不能每个都给 root 权限
6:关闭远程访问数据库权限,这样有可能会被破解,就不安全了
7:修改 root 口令,不用默认口令,要复杂,不能轻易被猜到
8:删除多余的用户
9:改变 root 用户的名称,改一些别人不容易猜到的
10:限制一般用户浏览其他库;比如多个应用,每个应用建立独立的用户,不能访问其它库
11:限制用户对数据文件的访问权限,对文件做权限的限制,不仅仅每个用户限制访问 mysql 库的权限,而且要限制 mysql 存储数据的 data 目录权限
看完了这篇文章,相信你对“MysqL 安全策略有哪些”有了一定的了解,如果想了解更多相关知识,欢迎关注丸趣 TV 行业资讯频道,感谢各位的阅读!
向 AI 问一下细节