³£¼ûµÄMySQLÃüÁî´óÈ«
³£¼ûµÄMySQLÃüÁî´óÈ«
Ò»¡¢Á¬½ÓMySQL
¸ñʽ£º mysql -hÖ÷»úµØÖ· -uÓû§Ãû £pÓû§ÃÜÂë
1¡¢Àý1£ºÁ¬½Óµ½±¾»úÉϵÄMYSQL¡£
Ê×ÏÈÔÚ´ò¿ªDOS´°¿Ú£¬È»ºó½øÈëĿ¼ mysqlbin£¬ÔÙ¼üÈëÃüÁîmysql -uroot -p£¬»Ø³µºóÌáʾÄãÊäÃÜÂ룬Èç¹û¸Õ°²×°ºÃMYSQL£¬³¬¼¶Óû§rootÊÇûÓÐÃÜÂëµÄ£¬¹ÊÖ±½Ó»Ø³µ¼´¿É½øÈëµ½MYSQLÖÐÁË£¬MYSQLµÄÌáʾ·ûÊÇ£º mysql>¡£
2¡¢Àý2£ºÁ¬½Óµ½Ô¶³ÌÖ÷»úÉϵÄMYSQL¡£¼ÙÉèÔ¶³ÌÖ÷»úµÄIPΪ£º110.110.110.110£¬Óû§ÃûΪroot,ÃÜÂëΪabcd123¡£Ôò¼üÈëÒÔÏÂÃüÁ
mysql -h110.110.110.110 -uroot -pabcd123
£¨×¢:uÓëroot¿ÉÒÔ²»Óüӿոñ£¬ÆäËüÒ²Ò»Ñù£©
3¡¢Í˳öMYSQLÃüÁ exit £¨»Ø³µ£©¡£
¶þ¡¢ÐÞ¸ÄÃÜÂë
¸ñʽ£ºmysqladmin -uÓû§Ãû -p¾ÉÃÜÂë password ÐÂÃÜÂë
1¡¢Àý1£º¸øroot¼Ó¸öÃÜÂëab12¡£Ê×ÏÈÔÚDOSϽøÈëĿ¼mysqlbin£¬È»ºó¼üÈëÒÔÏÂÃüÁ
mysqladmin -uroot -password ab12
×¢£ºÒòΪ¿ªÊ¼Ê±rootûÓÐÃÜÂ룬ËùÒÔ-p¾ÉÃÜÂëÒ»Ïî¾Í¿ÉÒÔÊ¡ÂÔÁË¡£
2¡¢Àý2£ºÔÙ½«rootµÄÃÜÂë¸ÄΪdjg345¡£
mysqladmin -uroot -pab12 password djg345
Èý¡¢Ôö¼ÓÐÂÓû§¡££¨×¢Ò⣺ºÍÉÏÃ治ͬ£¬ÏÂÃæµÄÒòΪÊÇMySQL»·¾³ÖеÄÃüÁËùÒÔºóÃ涼´øÒ»¸ö·ÖºÅ×÷ΪÃüÁî½áÊø·û£©
¸ñʽ£ºgrant select on Êý¾Ý¿â.* to Óû§Ãû@µÇ¼Ö÷»ú identified by \"ÃÜÂë\"
Àý1¡¢Ôö¼ÓÒ»¸öÓû§test1ÃÜÂëΪabc£¬ÈÃËû¿ÉÒÔÔÚÈκÎÖ÷»úÉϵǼ£¬²¢¶ÔËùÓÐÊý¾Ý¿âÓвéѯ¡¢²åÈë¡¢Ð޸ġ¢É¾³ýµÄȨÏÞ¡£Ê×ÏÈÓÃÒÔrootÓû§Á¬ÈëMySQL£¬È»ºó¼üÈëÒÔÏÂÃüÁ
grant select,insert,update,
Ïà¹ØÎĵµ£º
µ±ÄãÔËÐÐmysql commond line clientºó£¬»á¿´µ½Ìáʾ·û
ÊäÈëÃÜÂëºó½øÈëÈçÏÂÒ³Ãæ
ÕâÑùÄã¾Í¿ÉÒÔÔÚÕâ¸öDOS¿òÀïÊäÈëSQLÓï¾ä£¬Ö´ÐÐÁË¡£
1 ´´½¨Êý¾Ý¿âÃüÁî
ÔÚ´´½¨Êý¾Ý¿â֮ǰ¿ÉÒÔÊÇÓÃÃüÁî
show databases;
²é¿´ÓÐÄÇЩÊý¾Ý¿â£¬ÈçÏÂͼ
³õѧÕßÔÚÊäÈëÕâ¸öÃüÁîµÄʱºò»á¾³£Íü¼ÇDATABASESµÄ×îºóÒ»¸öS£¬¿ÉÒÔÏëÏñÔÚÊý¾Ý¿âÈí¼þÖв»Ö¹ ......
MySQL³£ÓõĴ洢ÒýÇæΪMyISAM¡¢InnoDB¡¢MEMORY¡¢MERGE£¬ÆäÖÐInnoDBÌṩÊÂÎñ°²È«±í£¬ÆäËû´æ´¢ÒýÇ涼ÊÇ·ÇÊÂÎñ°²È«±í¡£
MyISAMÊÇMySQLµÄĬÈÏ´æ´¢ÒýÇæ¡£MyISAM²»Ö§³ÖÊÂÎñ¡¢Ò²²»Ö§³ÖÍâ¼ü£¬µ«Æä·ÃÎÊËٶȿ죬¶ÔÊÂÎñÍêÕûÐÔûÓÐÒªÇó¡£
InnoDB´æ´¢ÒýÇæÌṩÁ˾ßÓÐÌá½»¡¢»Ø¹öºÍ±ÀÀ£»Ö¸´ÄÜÁ¦µÄÊÂÎñ°²È«¡£µ«ÊDZÈÆðMyISAM´æ´ ......
·ÀÖ¹×¢ÈëµÄ¼¸ÖÖ°ì·¨
ÆäʵÔÀ´¾ÍÊÇÎÒÃÇÐèÒª¹ýÂËһЩÎÒÃdz£¼ûµÄ¹Ø¼ü×ֺͷûºÏÈ磺
Select£¬insert£¬update£¬delete£¬and£¬*£¬µÈµÈ
function inject_check($sql_str) {
return eregi('select|insert|update|delete|\'|\/\*|\*|\.\.\/|\.\/|union|into|load_file
|outfile', $sql_str); & ......
MysqlÂÒÂë²úÉúµÄÔÒò£º
²úÉú´ËÀàÎÊÌâµÄ×î¿ÉÄÜÊÇÄãµÄÊý¾Ý¿âÔÚ°²×°Ê±Ã»ÓÐÑ¡¶Ô×Ö·û¼¯£¬Õâ¸öÊ®·ÖÖØÒª.
Äã¿ÉÒÔͨ¹ýÈçϵķ½Ê½À´²é¿´£º´ò¿ªMysql´°¿Ú£¬ÔÚ´°¿ÚµÄ×î×óÉϽǵã»÷Êó±êÓÒ¼ü£¬Ñ¡ÔñÊôÐÔ£¬¾Í¿ÉÒÔ¿´µ½ÄãĬÈϵÄ×Ö·û±àÂëÁË£¨ÈçÏÂͼ£©£º
......