【发布时间】:2017-11-11 20:16:04
【问题描述】:
我需要从 PHP 更新用户的密码,这是通过 ALTER USER 语句完成的。我不能使用准备好的语句,因为它们不支持 DDL 命令。确保用户名字段与字母数字正则表达式匹配,可以轻松清理用户名字段,但我无法找到清理密码的安全方法。
我应该怎么做?
我知道情况并不理想,但我不在这里做主。我只是尽量保证它的安全。
编辑:这是我正在尝试运行的示例
ALTER USER myusername IDENTIFIED BY mynewpassword1
这在 SQL Developer 中成功运行,我可以通过连接使其工作,但我希望避免这种情况。
【问题讨论】:
-
这是插入/更新行问题还是更改表问题?如果是第一个,我看不出用准备好的语句怎么能做到这一点
-
这是一个 ALTER USER
-
如果两者都不是,请给我们一些代码。在具有 dbal alter 的通用 SQL 或 DQL 中,用于修改表结构,而不是修改行。所以它要么是
alter table ...,要么是update user set...。 -
我用示例查询更新了上面的帖子,谢谢