mysql – 为公众提供在数据库上运行SELECT查询的方法有多危险?
假设我执行以下操作: >我创建了一个MySQL数据库,并用一些数据填充它. 我们假设设置将由恶意用户进行探测.可能发生的最坏情况是什么? 一些想法: > MySQL提供各种语句,如SHOW等,即使只有SELECT权限的用户也可以用来收集有关数据库服务器或我的数据库的信息.可以从错误消息中获取其他信息.虽然可能不足以获得不正当的访问权限,但这些信息肯定有助于这样做.
并且有一个denial of service的攻击可以打击内存,如:
坦率地说,对于有经验的程序员来说,编写一个表现良好的查询是很困难的……即使他们试图编写一个好的查询,穷人也有什么机会 (编辑:晋中站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |