一個網站,甚至一個業務,數據庫都是防護的重中之重,如果MySQL存在匿名用戶,那么危險可想而知。
先森在這里做個記錄,查找和刪除匿名用戶的SQL,其實變換一下也可以查無密碼用戶。
查看匿名用戶
SQL很簡單,最簡單的查:
mysql> select host,user from mysql.user where user='';
通常mysql會默認有兩個匿名用戶,如果在安裝MySQL的時候沒有特殊措施,那么一般都存在如下結果:

匿名用戶
刪除匿名用戶
刪除的SQL也很簡單,只是沒有查詢那么常用:
mysql> delete from mysql.user where user='';
除特別注明外,本站所有文章均為成航先森 www.cnidcc.cn 原創,本文共303個字
轉載請注明出處來自http://www.cnidcc.cn/mysql_anonymous_user.html
轉載請注明出處來自http://www.cnidcc.cn/mysql_anonymous_user.html
相關文章
已有 0 位"計工"發布了激烈的評論,還有N多人圍觀笑而不語評論

川公網安備 51011202000104號