【问题标题】:How to I secure MySQL with QR code?如何使用 QR 码保护 MySQL?
【发布时间】:2017-01-25 14:31:19
【问题描述】:
我听说 MySQL 说 MySQL 连接字符串存在安全漏洞。
所以我正在努力使其安全。
我该怎么做?
如何在我的 MySQL 数据库中使用 QR 码?
我用这个:
Server=address;Port=port;Database=database;Uid=user;Pwd=password
提前致谢
【问题讨论】:
标签:
mysql
database
security
connection-string
qr-code
【解决方案1】:
二维码是一串字节的可视化表示。就其本身而言,它没有安全价值。任何设备都可以读取字节并解码其中存储的内容。
您可以将 加密 字符串存储在二维码中,因此阅读器必须对其进行解密。但是您也可以将相同的加密字符串存储在正常的文本表示中。二维码不是安全机制。
MySQL 连接字符串成为安全漏洞的最常见方式是未经授权的客户端可以读取纯文本的连接字符串。连接字符串通常存在于应用程序源代码中。因此,如果客户端可以访问您的源代码,它可以读取连接字符串。
解决方案是将连接字符串的敏感部分存储在另一个文件中,而不是在您的源代码中。您的代码将在运行时加载文件并从中派生用户和密码。