全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1245|回复: 14
打印 上一主题 下一主题

怎么避免数据库不被搞?

[复制链接]
跳转到指定楼层
1#
发表于 2023-11-29 21:05:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
网页端只要放在别人的服务器上,是不是就容易被人连数据库都搞走了,
哪怕数据库在自己的服务器上,

因为网页要连接数据库,必须把数据库用户名 密码 啥的都写在网页上
网页又是放别人家的服务器上,所以,放家里的数据库也就相当于别人随便进了

哎 不安全啊  怎么办呢
推荐
发表于 2023-11-30 11:04:13 | 只看该作者
那你就用API,只能这样了,后端源码放别人那里肯定有被操的可能性,你想想,你都送到别人床上了,能不干两炮吗
推荐
发表于 2023-11-30 11:02:18 | 只看该作者
在数据库上设置白名单,只有网站服务器和自己用来维护的机器可以访问。
这样即使密码被偷走也无法访问。
2#
发表于 2023-11-29 21:11:10 | 只看该作者
那你放在自己家服务器啊
3#
发表于 2023-11-29 21:18:28 来自手机 | 只看该作者
“必须把数据库用户名 密码 啥的都写在网页上” 什么政府网站 哈哈哈哈
4#
 楼主| 发表于 2023-11-29 21:19:29 | 只看该作者
dragonfsky 发表于 2023-11-29 21:18
“必须把数据库用户名 密码 啥的都写在网页上” 什么政府网站 哈哈哈哈

conn.php   
5#
发表于 2023-11-29 21:20:08 | 只看该作者
标题病句了
6#
发表于 2023-11-29 22:00:14 来自手机 | 只看该作者
Azure有个什么加密虚拟机,或者先安个VeraCrypt
7#
发表于 2023-11-29 22:03:59 来自手机 | 只看该作者
稍微大点的主机商真看得上你那一块两块的么

8#
发表于 2023-11-29 22:04:59 | 只看该作者
避免不被搞:发出来让大家搞
9#
发表于 2023-11-29 22:07:47 来自手机 | 只看该作者
“避免”“不被搞”直接root空密码
10#
发表于 2023-11-30 10:50:42 | 只看该作者
看语言,有一些语言可以加密mysql连接账号和密码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-20 02:55 , Processed in 0.099865 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表