MySQL安全风险

安全套接字层(SSL)是确保在用户和站点之间,或两个系统之间传输的数据无法被读取。它使用加密算法打乱传输中的数据,防止数据通过连接传输时被黑客读取。

传输层安全性(TLS)是SSL的升级版,TLS通过建立安全连接实现数据在两个应用进程之间的安全传输过程,能够实现双向身份鉴别、保证数据的完整性和保密性。

通过下列语句可以在employee@localhost用户激活PROTECTING模拟

CALL mysql.sp_set_firewall_mode( 'employee@localhost', 'PROTECTING' );

Query OK, 5 rows affected (0.01 sec)

当用户想要更改,利用以下语句:

>update employees set first_name='Georgio'

    -> where emp_no=10001;

会显示:ERROR 1045 (28000): Statement was blocked by Firewall

在MySQL检查权限之前,防火墙会阻止该语句,因为该语句不符合白名单模式。

可以通过下面语句重置employee@localhost用户的防火墙白名单

CALL mysql.sp_set_firewall_mode( 'employee@localhost', 'RESET' );

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

@墨迹#

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值