【问题标题】:Is it Possible (and safe) To Insert and Update a MySQL database using Python locally.是否可以(并且安全)在本地使用 Python 插入和更新 MySQL 数据库。
【发布时间】:2013-01-02 10:50:59
【问题描述】:

我对 Python 还是很陌生,但一直在使用 Komodo edit 在本地运行一些程序,然后手动将结果上传到我网站的 MySQL 数据库。

我正在考虑让 Python 自己执行此操作,但据我了解,我必须向任何人打开我的 MySQL 数据库,无论他们是否在我的服务器上运行脚本,如果我要这样做。

我猜这是出于安全原因,但我不知道这会使我的网站变得多么脆弱?这样做是个坏主意,还是从服务器本身运行我的 python 程序会更好? (我从来没有在我的服务器上运行过 python 代码,而且我的 python 代码也可能不安全)

【问题讨论】:

  • 如果你对我的问题投了反对票,至少告诉我为什么

标签: python mysql database security


【解决方案1】:

如果您可以访问整个服务器(即不仅仅是一些共享主机设置中常见的主机目录),并且可以 ssh 进入服务器,那么您最安全(虽然不是最简单)的选择是放置脚本在网络托管文件夹之外的服务器上。这将阻止任何人远程访问脚本,并允许您在不启用远程连接的情况下连接到数据库。

如果您的托管服务器设置允许,您可以启用远程连接(不确定是否有任何托管公司禁用或阻止它,尽管您可能必须在创建数据库时从一开始就启用它)只需选择一个不错的强密码。然后你就可以在本地使用你的脚本了,你就和你的密码一样安全。

【讨论】:

  • 我在专用服务器上,所以我会研究一下 SSH 选项,谢谢。
猜你喜欢
  • 2011-05-08
  • 1970-01-01
  • 2012-12-12
  • 1970-01-01
  • 2012-12-24
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-08-02
相关资源
最近更新 更多