【发布时间】:2020-02-16 05:15:33
【问题描述】:
当我创建到 MongoDB 的连接时,我会执行以下操作:
mongoose.connect(uri, options).then(
() => { console.log("Successfully connected to", uri },
err => { console.log("Could not connect to database" }
);
在控制台上公开这些信息是否危险?有人试图侵入我的网站/数据库是否可以恶意使用它?如果是,如何?
【问题讨论】:
-
您的数据库可以通过公共互联网访问吗‽ 那么您很可能已经被“黑客入侵”了……
-
您是否启用了身份验证?
-
@WernfriedDomscheit - 无身份验证
-
非常糟糕,在这种情况下你不应该公开它。使用身份验证保护数据库。