首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >避免从脚本运行MySQL的命令行密码不安全

避免从脚本运行MySQL的命令行密码不安全
EN

Stack Overflow用户
提问于 2020-03-16 10:45:11
回答 2查看 104关注 0票数 0

我有一个登录到MySQL并创建数据库的bash脚本。它有一个序列,请求MySQL凭证(用户名和密码),然后执行

代码语言:javascript
复制
read username
read password
read databasename
mysql -u$username -p$password -e "CREATE DATABASE $databasename;"

每当我运行此脚本时,都会收到警告“在命令行界面上使用密码可能不安全”

在需要登录到MySQL然后运行命令的情况下,创建这样的脚本的正确、安全的方法是什么?

EN

回答 2

Stack Overflow用户

发布于 2020-03-16 10:54:44

如果键入ps aux,您可以看到计算机上当前正在执行的每个程序,包括命令行参数。所以..。说“在命令行界面上使用密码可能是不安全的”是一种严重的轻描淡写。

有关其他选项,请参阅documentation。具体地说,创建一个凭证文件,确保它只对您可读,然后使用您的身份验证详细信息填充它。

票数 1
EN

Stack Overflow用户

发布于 2020-03-16 10:53:14

您可以使用mysql_config_editor存储登录详细信息

代码语言:javascript
复制
mysql_config_editor set --login-path=local --host=localhost --user=username --password=password

然后运行命令行查询,如下所示:

代码语言:javascript
复制
mysql --login-path=local -e "statement"

请参阅此tutorial。对于旧版本的mySQL,还有一种直接编写配置文件的替代方法。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60699744

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档