网站建设资讯

NEWS

网站建设资讯

MysqL应该考虑到的安全策略有哪些

这篇文章主要讲解了“MySQL应该考虑到的安全策略有哪些”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“MysqL应该考虑到的安全策略有哪些”吧!

创新互联公司:于2013年开始为各行业开拓出企业自己的“网站建设”服务,为近1000家公司企业提供了专业的网站设计制作、成都网站建设、网页设计和网站推广服务, 按需设计网站由设计师亲自精心设计,设计的效果完全按照客户的要求,并适当的提出合理的建议,拥有的视觉效果,策划师分析客户的同行竞争对手,根据客户的实际情况给出合理的网站构架,制作客户同行业具有领先地位的。

1:使用预处理语句防止SQL注入

2:写入数据库的数据要进行特殊字符的转义,比如字符中带单引号和双引号需要在应用层转义,这样为了防止SQL注入

3:查询的错误信息不要返回给用户,将错误记录到日志。错误信息不要显示到应用中,这样用户会获取到数据库信息,这样就是不安全,我们要把错误屏蔽,定期排查错误看日志就可以了

注意:PHP端尽量使用PDO进行数据库相关的操作,PDO拥有对预处理语句很好的支持方法,Mysqli也有,但是可扩展性不如PDO,PDO支持扩展的库比较多,不仅仅支持Mysql,效率略高于PDO,但Mysqli仅仅支持Mysql,Mysql函数库在新版本中已经趋向于淘汰,所以不建议使用,而且它没有很好的支持预处理的方法

4:定期做数据备份

5:不给查询用户root权限,合理分配权限;比如服务器有好多应用,不能每个都给root权限

6:关闭远程访问数据库权限,这样有可能会被破解,就不安全了

7:修改root口令,不用默认口令,要复杂,不能轻易被猜到

8:删除多余的用户

9:改变root用户的名称,改一些别人不容易猜到的

10:限制一般用户浏览其他库;比如多个应用,每个应用建立独立的用户,不能访问其它库

11:限制用户对数据文件的访问权限,对文件做权限的限制,不仅仅每个用户限制访问mysql库的权限,而且要限制mysql存储数据的data目录权限

感谢各位的阅读,以上就是“MysqL应该考虑到的安全策略有哪些”的内容了,经过本文的学习后,相信大家对MysqL应该考虑到的安全策略有哪些这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是创新互联,小编将为大家推送更多相关知识点的文章,欢迎关注!


网站栏目:MysqL应该考虑到的安全策略有哪些
文章地址:http://njwzjz.com/article/jsdjsg.html