mysql对密码进行加密,以及忘记加密后密码的解决

调用mysql console向表格中增加记录时, 出于安全性考虑,密码部分希望不可见,可以采用比较常见的MD5(哈希加密)对输入的密码进行一定的保护。

Mysql syntax:

1. inserts new data into a database
INSERT INTO Table_name(Coulumn_name01,Column_name02,...) VALUES ("Value01","Value02",...);

e.g.
我们希望向表格user中新增一条记录,用户的lastname和firstname是jeff lee,我们指定的用户密码是12345678,如果在输入时希望密码不可见,可以作如下处理:

insert into User(lastname,firstname,password) values("Jeff","Lee",MD5("12345678"));

MD5加密后添加用户数据
MD5加密后添加用户数据


可以看出在表格中,经过MD5加密后,密码是不可见的。MD5是单向加密,也就是说,经过加密处理后的指定字符串是无法查询到原字符串的,这样可以在一定程度上可以对数据做到保护。

在进行查询时,可以使用语句:
select * from user where password=md5("12345678");

由于操作大量的数据,不可避免有时会忘记曾经加密后的密码,此处推荐一种测试后有效的方法,简而言之就是我们把忘记的密码修改成新设定的密码。

忘记MD5加密后密码的处理
忘记MD5加密后密码的处理


在上图的操作中,我们首先添加了用户jeff lee,初始密码是12345678,经过MD5加密后的密码是“25d55ad283aa400af464c76d713c07ad”,在前面的内容,我介绍过,MD5加密后的密码,是无法转译的,也就是我们无法查询出原始密码。所以我们使用update 语句对本条记录进行修改,将密码改为“e10adc3949ba59abbe56e057f20f883e”,这是123456经过加密后的得到的MD5密码。通过此步骤的操作,我们就可以把原先遗忘的密码替换成已知的 123456 接着,就可以进行其它必要的操作了。

当然,以上的操作都是以root身份登陆执行的操作,在修改前,确保你有相应的权限。

  • 3
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
MYSQL数据库的密码加密方式有两种。在MYSQL 4.1版本之前,使用的是MYSQL323加密方式。而在MYSQL 4.1及之后的版本中,使用的是MYSQLSHA1加密方式。\[1\]在MYSQL数据库中,可以使用Old_Password和Password函数来查询密码,前者是用于MYSQL323加密,后者是用于MYSQLSHA1加密。\[1\] 在实际攻防过程中,如果能够获取到Webshell,可以直接下载MYSQL数据库中的user.MYD文件。该文件中保存了MYSQL数据库中所有用户对应的密码。只要能够破解这些密码,就可以正常操作这些数据。\[2\] 研究MYSQL数据库的加解密方式对于网络攻防具有重要意义。一旦获取了网站的一定权限,如果能够获取到MYSQL中保存的用户数据,并解密成功,就可以通过正常途径访问数据库。这不仅可以直接操作数据库中的数据,还可以提升权限。\[3\]目前关于破解MYSQL数据库用户密码的研究并不多,但这个问题仍然是一个有待探索和尝试的领域。\[3\] #### 引用[.reference_title] - *1* *2* *3* [详解MYSQL数据库密码加密方式及破解方法(1)](https://blog.csdn.net/arau_sh/article/details/7619721)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

deng214

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值