找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 104|回复: 9

你们公司是怎么管理数据库账号密码的?

[复制链接]

204

主题

449

回帖

2296

积分

金牌会员

积分
2296
发表于 2022-7-3 19:12:58 | 显示全部楼层 |阅读模式
直接让程序员写到代码里?
万一程序员不小心手抖发到博客岂不是很尴尬?
回复

使用道具 举报

22

主题

3127

回帖

7172

积分

论坛元老

积分
7172
发表于 2022-7-3 19:14:57 | 显示全部楼层
root 123456
有什么大不了的,先黑进我服务器再说,服务器都黑进来了,你还有什么不能做

回复

使用道具 举报

12

主题

87

回帖

304

积分

中级会员

积分
304
发表于 2022-7-3 19:44:26 | 显示全部楼层
问题来了,不写到代码里,怎么调用...
回复

使用道具 举报

44

主题

855

回帖

2724

积分

金牌会员

积分
2724
发表于 2022-7-3 19:47:50 | 显示全部楼层

canxiaoa 发表于 2022-7-3 19:44

问题来了,不写到代码里,怎么调用...

为啥要写在代码里?

这类信息比较常用的方法有三种:

1. 直接硬编码在代码里

2. 写配置文件里

3. 环境变量传递
回复

使用道具 举报

9

主题

37

回帖

147

积分

注册会员

积分
147
发表于 2022-7-3 19:44:00 | 显示全部楼层

canxiaoa 发表于 2022-7-3 19:44

问题来了,不写到代码里,怎么调用...

大多使用中间件
回复

使用道具 举报

44

主题

855

回帖

2724

积分

金牌会员

积分
2724
发表于 2022-7-3 19:48:24 | 显示全部楼层
最好的办法就是环境隔离。。

开发接触不到线上环境的敏感信息,有啥事尽量打log处理。
回复

使用道具 举报

204

主题

449

回帖

2296

积分

金牌会员

积分
2296
 楼主| 发表于 2022-7-3 19:44:00 | 显示全部楼层

flyqie 发表于 2022-7-3 19:50

最好的办法就是环境隔离。。

开发接触不到线上环境的敏感信息,有啥事尽量打log处理。 ...

还有就是禁止外网连数据库
回复

使用道具 举报

87

主题

153

回帖

1231

积分

金牌会员

积分
1231
发表于 2022-7-3 19:50:58 | 显示全部楼层

canxiaoa 发表于 2022-7-3 19:44

问题来了,不写到代码里,怎么调用...

拿权限, 程序启动先向配置中心拿参数放内存
回复

使用道具 举报

2

主题

6

回帖

30

积分

新手上路

积分
30
发表于 2022-7-3 20:00:14 | 显示全部楼层
开发不知道密码,然后定期修改
回复

使用道具 举报

332

主题

189

回帖

1677

积分

金牌会员

积分
1677
发表于 2022-7-3 19:50:00 | 显示全部楼层
默认密码123456
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-5-12 19:48 , Processed in 0.065940 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表