我目前正在完成我的应用程序的安全性。
我要问各位专家的一个问题是,是否有办法让某人控制我的 unix 平台,从某种 mysql 日志中提取密码?
我通常在 php 和 mysql 之间传输密码是这样完成的:
$sql = "CALL client_create(?, ...)";
$stmt = $cnx->prepare($sql);
$stmt->execute(array($hashpw, ...));
$cnx->commit();
我的设置中没有autocommit
,如果这改变了任何东西。
所以基本上必须有某种重做日志或类似的,对吧?那怎么办,应该担心吗?我应该偶尔冲洗一次吗?
谢谢您的帮助!