《貂蝉艳史》三级在线播放_《初尝禁果》2:做爰HD_《赤裸奶头》在线观看_《被按摩的人妻中文字幕》_(公)高H春色无边_(高H)奶水

mysql 5.6 load_file函數(shù)

行業(yè)動(dòng)態(tài) 公司新聞 案例分享 技術(shù)百科

mysql 5.6 load_file函數(shù)

來源:奇站網(wǎng)絡(luò) 瀏覽量:2,687 發(fā)布日期: 2017-10-17

操作系統(tǒng) centos 6.5

mysql 5.6


關(guān)于mysql安全配置的相關(guān)內(nèi)容中看到,load_file可以用來加載文件,存在安全問題

SELECT load_file("/etc/passwd")


在本機(jī)測(cè)試后卻都是返回NULL,那到底會(huì)不會(huì)影響數(shù)據(jù)庫(kù)安全呢。


secure-file-priv特性
secure-file-priv參數(shù)是用來限制LOAD DATA, SELECT ... OUTFILE, and LOAD_FILE()傳到哪個(gè)指定目錄的。


如何查看secure-file-priv參數(shù)的值:

show global variables like '%secure%';



secure_authON
secure_file_priv/var/lib/mysql-files/



可以看到已經(jīng)默認(rèn)限制了路徑,如果擔(dān)心會(huì)有被寫入文件的可能,在配置文件中設(shè)置local-infile=0



參考資料:

https://segmentfault.com/a/1190000009333563

http://blog.csdn.net/listen_for/article/details/53907270

http://blog.csdn.net/xiaolang85/article/details/52094164

標(biāo)簽:

廈門奇站網(wǎng)絡(luò)科技有限公司

電話:13313868605

QQ:3413772931

地址:廈門集美區(qū)軟件園三期

網(wǎng)站地圖


                    掃一掃加我咨詢

万荣县| 固原市| 习水县| 理塘县| 盐亭县| 巫山县| 当阳市| 濉溪县| 明溪县| 资源县| 萝北县| 延寿县| 资中县| 黔东| 长岛县| 萝北县| 清水河县| 九龙城区| 仪征市| 兴国县| 洪泽县| 兴文县| 铜陵市| 五大连池市| 随州市| 临海市| 定襄县| 修武县| 崇州市| 库尔勒市| 开封市| 宾阳县| 廉江市| 三明市| 齐齐哈尔市| 马鞍山市| 章丘市| 雅江县| 龙南县| 荣成市| 大竹县|