【发布时间】:2012-03-15 18:21:43
【问题描述】:
我的问题很简单:如果一个人知道我的密码,他如何在生产环境中访问我的数据库?我知道这是可以做到的,否则你不必为它设置密码,但我真的很想知道怎么做。
另外,如果有人知道我的数据库的密码,他是否可以对我的数据库执行所有查询(不仅是 SELECT,还包括那些改变数据库的查询)?
【问题讨论】:
-
这是一个深度防御的例子——当服务器受到攻击时,数据库仍然有一定的防御措施。此外,如果您在同一台服务器上与多个数据库共享主机,则数据库的密码显然是必须的。
标签: ruby-on-rails database passwords web