MySQL-用HandlerSocket读写MYSQL数据安全吗?

MySQL-用HandlerSocket读写MYSQL数据安全吗?

想挽留 发布于 2017-07-21 字数 90 浏览 986 回复 2

HandlerSocket跳过了MySQL中最耗时的语法解析,查询计划等步骤,请问这样安全上有问题吗?

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

夜无邪 2017-09-08 2 楼

HandlerSocket没有安全功能
与其它NoSQL数据库类似,HandlerSocket不支持安全功能,HandlerSocket的工作线程以系统用户权限运行,因此应用程序可以通过HandlerSocket协议访问所有的表对象,但是可以通过简单的修改协议,在my.cnf中增加一个配置项为密码,连接时通过这个配置的密码验证,当然也可以通过网络防火墙来过滤数据包。

晚风撩人 2017-08-27 1 楼

NoSQL本身就不安全,他们不提供安全的校验机制,而且HanderSocket是以高权限运行的,因此别人可以利用HandlerSocket协议来访问所有数据库表,但它的优点也很多,比如效率方面。但可以从其它地方考虑加强安全防范,以弥补handlerSocket的不足