2012-11-20 66 views

回答

1

BAD:

sqlplus $USER/[email protected]$SID<<!! 

... 
--some SQL 
... 

!! 

ps -ef顯示器連接串

GOOD:

sqlplus /nolog<<!! 

connect $USER/[email protected]$SID; 

... 
--some SQL 
... 

!! 

ps -ef顯示器連接字符串

+2

我想我會他們定性爲「壞」和「不好」真的。的確,ps -ef不公開連接字符串,但將用戶id和密碼存儲在文件中肯定不是一種好的安全措施,而且我工作的大多數公司都明確禁止IT安全策略。 –