摘要: 检查是否禁止mysql对本地文件存取 理论依据: 客户端连接web服务器时,可以使用SQL注入漏洞从web服务器读取文件。 配置要求: 禁用mysql对本地文件存取的功能。 检查步骤: 1、登录数据库; 2、执行如下sql查看local_infile参数值: mysql>show variables 阅读全文
posted @ 2022-03-25 21:49 清汤自打 阅读(665) 评论(0) 推荐(0) 编辑