《貂蝉艳史》三级在线播放_《初尝禁果》2:做爰HD_《赤裸奶头》在线观看_《被按摩的人妻中文字幕》_(公)高H春色无边_(高H)奶水

mysql 5.6 load_file函數(shù)

行業(yè)動(dòng)態(tài) 公司新聞 案例分享 技術(shù)百科

mysql 5.6 load_file函數(shù)

來源:奇站網(wǎng)絡(luò) 瀏覽量:2,687 發(fā)布日期: 2017-10-17

操作系統(tǒng) centos 6.5

mysql 5.6


關(guān)于mysql安全配置的相關(guān)內(nèi)容中看到,load_file可以用來加載文件,存在安全問題

SELECT load_file("/etc/passwd")


在本機(jī)測(cè)試后卻都是返回NULL,那到底會(huì)不會(huì)影響數(shù)據(jù)庫(kù)安全呢。


secure-file-priv特性
secure-file-priv參數(shù)是用來限制LOAD DATA, SELECT ... OUTFILE, and LOAD_FILE()傳到哪個(gè)指定目錄的。


如何查看secure-file-priv參數(shù)的值:

show global variables like '%secure%';



secure_authON
secure_file_priv/var/lib/mysql-files/



可以看到已經(jīng)默認(rèn)限制了路徑,如果擔(dān)心會(huì)有被寫入文件的可能,在配置文件中設(shè)置local-infile=0



參考資料:

https://segmentfault.com/a/1190000009333563

http://blog.csdn.net/listen_for/article/details/53907270

http://blog.csdn.net/xiaolang85/article/details/52094164

標(biāo)簽:

廈門奇站網(wǎng)絡(luò)科技有限公司

電話:13313868605

QQ:3413772931

地址:廈門集美區(qū)軟件園三期

網(wǎng)站地圖


                    掃一掃加我咨詢

宁波市| 溆浦县| 林周县| 麻栗坡县| 临海市| 青岛市| 多伦县| 靖边县| 蚌埠市| 兰溪市| 特克斯县| 西昌市| 永春县| 荆门市| 奉节县| 昌平区| 宁武县| 南木林县| 五峰| 四平市| 桐庐县| 自贡市| 盐源县| 隆德县| 益阳市| 永新县| 喀喇沁旗| 邛崃市| 五台县| 四会市| 西宁市| 永修县| 萨嘎县| 秀山| 喀喇沁旗| 昌都县| 江都市| 开原市| 黄梅县| 宁陵县| 二连浩特市|