全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 727|回复: 7
打印 上一主题 下一主题

实验证明不要建那么有规律的表

[复制链接]
跳转到指定楼层
1#
发表于 2012-1-5 19:17:29 来自手机 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
什么user,class之类的,让拖库真方便!
8#
发表于 2012-1-5 23:18:17 | 只看该作者
wmfy808 发表于 2012-1-5 22:16
通常sql帐户不给管理权限,只能读和写

拖库不需要有用户密码,都是用注入工具dump的,如果有webshell的话那库都可以清空了。
7#
 楼主| 发表于 2012-1-5 22:16:15 来自手机 | 只看该作者
wdlth 发表于 2012-1-5 20:55 全dump下来,应该加虚假数据。

通常sql帐户不给管理权限,只能读和写
6#
发表于 2012-1-5 20:55:10 来自手机 | 只看该作者
全dump下来,应该加虚假数据。
5#
发表于 2012-1-5 20:52:25 | 只看该作者
4#
发表于 2012-1-5 20:46:54 | 只看该作者
最好有自己一套命名规则但又给维护者好辨识
鱼与熊掌啊
3#
发表于 2012-1-5 19:31:53 | 只看该作者
额。。
2#
发表于 2012-1-5 19:26:13 | 只看该作者
我从来不用这样的名字命名数据库或一些敏感内容

user我会命名在我的名字+网站名+内容性质(如manage/maitance/attention)+user
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-12 06:38 , Processed in 0.059371 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表