【发布时间】:2011-06-28 19:23:16
【问题描述】:
我正在编写我的第一个脚本,它将通过 SSL 连接到 MySQL 数据库。我一直在阅读有关该主题的大量内容,并且遇到了许多有关如何设置它的选项;有些适用于我的情况,有些则不适用。这是我的情况:
MySQL 服务器与脚本在同一台机器上。我的 SSL 证书已安装。使用以下代码通过使用 SSL 的页面简单地连接到数据库是否安全?
Connecting via https://www.mysitehere.com/myscript.php
$con = mysql_connect("localhost", "username", "password", MYSQL_CLIENT_SSL);
if (!$con) {die('Could not connect: ' . mysql_error());}
mysql_select_db("my_database", $con);
【问题讨论】:
-
我可以看到需要远程连接,但是为什么您需要 SSL 来实现 本地 连接呢?您最好不要通过套接字连接吗?不确定我是否理解。
-
哦,所以说我不需要 MYSQL_CLIENT_SSL
-
如果您的服务器与您的客户端在同一台机器上,则(通常)没有太多理由使用 SSL——这不像您的流量通过不安全/不受信任的链接,它会增加计算开销。
-
我看不出原因。如果有人在中间或其他人对您的机器进行攻击,无论如何它都会受到损害而无法挽救。