六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

提高MySQL數據庫的安全(二)

[摘要]從密碼設置角度談談如何提高MySQL數據庫的安全性必須確認所有的用戶都有密碼,特別是root用戶,并且要選好這些密碼,定期修改,與使用系統才做密碼一樣。這里要記住的基本原則是不要使用字典的單詞作為密碼,使用字典的單詞作為密碼是非常糟糕的想法。數字和字母的結合是最好的方案。如果要在腳本文件中保存密碼...
從密碼設置角度談談如何提高MySQL數據庫的安全性

必須確認所有的用戶都有密碼,特別是root用戶,并且要選好這些密碼,定期修改,與使用系統才做密碼一樣。這里要記住的基本原則是不要使用字典的單詞作為密碼,使用字典的單詞作為密碼是非常糟糕的想法。數字和字母的結合是最好的方案。

如果要在腳本文件中保存密碼,請確認只有密碼保存在該腳本中的用戶可以閱讀該腳本。用來連接數據庫的PHP腳本需要能夠訪問的那個用戶的密碼。將登錄名和密碼保存在一個PHP腳本可能是安全的,例如dbconnect.php,這樣可以在需要的時候包含這個文件。這個腳本必須小心的保存在Web文檔樹結構以外,并且只能由特定的用戶進行訪問。

請記住,如果要將這些細節信息保存在網絡文檔樹中以.inc或其他一些擴展名結尾的文件中,請務必小心,檢查web服務器是否知道這一點,也就是說,這些文件必須解釋為PHP,從而防止這些細節在另一個Web瀏覽器中被看到。

不要以純文本的形式將密碼保存于數據庫中。MySQL密碼不是這樣保存的,但是在Web應用程序中通常也要保存網站用戶的注冊名和密碼。可以用MySQL的SHA1()函數將密碼加密以后(單向)再進行保存。請注意,如果再運行SELECT(試圖登錄一個用戶)的時候,以這些格式之一使用INSERT插入一個密碼,必須再次使用相同的函數來檢查用戶輸入的密碼。


從表單驗證過程中來提高MYSQL數據庫的安全性

在進行用戶提交表單中要做必要的設計來檢查用戶輸入的數據,因為這容易讓入侵者企圖修改URL以進入腳本。此時要做這些工作:對表單來的內容時的特殊內容作轉義、檢查數據的邊界類型、檢查文件大小。驗證表單最好的思路是:前端用JS進行驗證,后臺用PHP進行驗證,確實數據庫安全。如果網站涉及安全性較高的場合,建議做SSL證書加密。

【相關推薦】

提高MySQL數據庫的安全性(一)

提高MySQL數據庫的安全性(三)

提高MySQL數據庫的安全性(四)

以上就是提高MySQL數據庫的安全性(二)的詳細內容,更多請關注php中文網其它相關文章!


學習教程快速掌握從入門到精通的SQL知識。




主站蜘蛛池模板: 亚洲a人片在线观看网址 | 欧美又粗又大又长 | 中文字幕日本不卡 | 亚洲www美色| 五月婷婷六月天 | 青草福利在线 | 天天干天天干天天色 | 欧洲成品大片在线播放 | 日本精品a在线 | 日韩深夜视频 | 青草娱乐视频 | 一级毛片免费的 | 在线精品亚洲 | 四虎精品8848ys一区二区 | 天天干天天拍天天操 | 天堂在线资源最新版 | 日韩一级精品视频在线观看 | 在线中文字幕一区 | 伊人免费在线观看高清版 | 日韩一级欧美一级在线观看 | 亚洲是色 | 日本大片免a费观看视频+播放器 | 综合激情五月婷婷 | 亚洲精品在线播放 | 天天操天天干天天 | 伊人精品视频在线观看 | 人人澡人人爱 | 亚洲欧美激情在线 | 欧美一区视频 | 欧美中文日韩 | 涩综合| 四虎激情 | 亚洲hh| 亚洲成a人片在线观看 欧美 | 欧美在线中文字幕高清的 | 一本大道香蕉久97在线视频 | 午夜影视免费完整高清在线观看网站 | 午夜视频观看 | 午夜精品久久久久久 | 欧美在线播放一区二区 | 天天热天天干 |