1. 比如在你的linux机器上运行
  2. select load_file(0x2F6574632F706173737764);
  3. 看看结果是什么?这应该不是我们希望看到的。
  4. 所以我们禁用这个函数吧。
  5. 这个主要通过mysql授权来禁用这个函数,收回用户的file权限
  6. revoke file on *.* from 'user'@'IP';
  7. 还有一个类似的危险函数 LOAD DATA INFILE
  8. 我们也禁用他吧。
  9. 通过在my.cnf中设置
  10. local-infile=0|1  0表示禁用,1表示开启

最新文章

  1. iOS一些常用的小知识点
  2. UBUNTU添加新的分辨率
  3. android里TextView加下划线的几种方式
  4. HTML5 javascript CSS3 jQuery Mobile一些好用的网站
  5. gogs安装
  6. Drawable和Bitmap转换
  7. C/C++跨平台的的预编译宏
  8. java 的对象拷贝(有深浅拷贝两种方式,深拷贝实现的两种方式(逐层实现cloneable接口,序列化的方式来实现))
  9. Spring+SpringMVC+MyBatis+easyUI整合进阶篇(一)设计一套好的RESTful API
  10. ThinkPHP中foreach和volist的区别
  11. jQuery CSS 操作函数(六)
  12. [SCOI2008]配对
  13. javascript语法之循环语句小练习
  14. redis maxheap 51200000
  15. A1074. Reversing Linked List
  16. bzoj3944: Sum 杜教筛板子题
  17. 【java规则引擎】《Drools7.0.0.Final规则引擎教程》第4章 4.4 LHS简介&Pattern
  18. Set up classpath in Eclipse
  19. windows下python安装Numpy和Scipy模块
  20. PAML学习一

热门文章

  1. [转]SE43 修改SAP标准菜单、登陆界面、背景图片
  2. CTS/APIO2019游记
  3. JS实现自动轮播图效果(js案例)
  4. Android Gradle 学习笔记(五):Gradle 任务 Task
  5. AT2045 Salvage Robots
  6. emmet缩写大全
  7. 通过ps给透明通道的图片添加灰度(适用于需要兼容IE7,效果很好)
  8. 打开powerDesigner时,创建table对应的自动生成sql语句没有注释
  9. luogu P5142 区间方差 十分优美的线段树
  10. 洛谷P3195||bzoj1010 [HNOI2008]玩具装箱TOY