利用數(shù)據(jù)庫trigger對安全進(jìn)行監(jiān)控
最近幫一個(gè)朋友看他們的'網(wǎng)站安全問題,他們非常擔(dān)心系統(tǒng)中的數(shù)據(jù)被篡改,因?yàn)橐坏┐鄹目赡芫蛣e人兌換東西或者套現(xiàn)走了就會(huì)造成損失,而最典型的修改一般都是利用事務(wù)性不一致和一些數(shù)據(jù)庫中的溢出等錯(cuò)誤和直接獲取權(quán)限后update數(shù)據(jù)庫
?
|
1
2
3
4
5
6
7
8
9
|
mysql> delimiter // mysql> CREATE TRIGGER security BEFORE UPDATE ON account -> FOR EACH ROW -> BEGIN -> IF NEW.money > 100000 THEN -> xxxxxxxxxxx -> END IF; -> END;// mysql> delimiter ; |
這樣對于系統(tǒng)中比較敏感的數(shù)據(jù)變化我們就能得到一個(gè)時(shí)間,而有了時(shí)間才可以配合系統(tǒng)中的各種log分析出真正的原因
【利用數(shù)據(jù)庫trigger對安全進(jìn)行監(jiān)控】相關(guān)文章:
如何對電腦進(jìn)行安全維護(hù)08-27
如何利用網(wǎng)絡(luò)進(jìn)行英語學(xué)習(xí)02-01
如何對電腦進(jìn)行殺毒09-13
對office文檔進(jìn)行保護(hù)的方法09-18
監(jiān)控施工合同05-26