2012-11-20 68 views

回答

1

BAD:

sqlplus $USER/[email protected]$SID<<!! 

... 
--some SQL 
... 

!! 

ps -ef显示器连接串

GOOD:

sqlplus /nolog<<!! 

connect $USER/[email protected]$SID; 

... 
--some SQL 
... 

!! 

ps -ef显示器连接字符串

+2

我想我会他们定性为“坏”和“不好”真的。的确,ps -ef不公开连接字符串,但将用户id和密码存储在文件中肯定不是一种好的安全措施,而且我工作的大多数公司都明确禁止IT安全策略。 –