cari
Rumahpangkalan datatutorial mysqlCara menggunakan bahasa Go untuk mengaudit kebenaran data pangkalan data MySQL

Dengan perkembangan Internet yang berterusan, penggunaan pangkalan data menjadi semakin meluas. Dalam perusahaan, pengurusan kebenaran data juga menjadi isu yang tidak boleh diabaikan. Oleh itu, cara menyemak dan mengurus kebenaran data telah menjadi masalah yang mesti dihadapi oleh perusahaan. Artikel ini akan memperkenalkan cara menggunakan bahasa Go untuk mengaudit kebenaran data pangkalan data MySQL.

1. Pengenalan kepada kebenaran pangkalan data MySQL

Dalam pangkalan data MySQL, kebenaran pengguna boleh dibahagikan kepada empat jenis: Global (global), Pangkalan Data (pangkalan data), Jadual (jadual data) dan Lajur ( lajur), masing-masing mewakili hak akses kepada keseluruhan pelayan MySQL, pangkalan data tertentu, jadual data tertentu dan lajur tertentu.

Kebenaran global ialah kebenaran tertinggi, memberikan pengguna kebenaran untuk beroperasi pada keseluruhan pelayan MySQL keizinan menunjukkan bahawa pengguna boleh beroperasi pada pangkalan data tertentu menunjukkan bahawa pengguna boleh beroperasi pada jadual data tertentu Kebenaran untuk beroperasi pada lajur tertentu; kebenaran Lajur hanya membenarkan operasi pada lajur tertentu.

2. Sambungan antara bahasa Go dan pangkalan data MySQL

Menggunakan bahasa Go untuk mengendalikan pangkalan data MySQL memerlukan penggunaan perpustakaan pihak ketiga yang disediakan oleh bahasa Go, seperti go-sql-driver/mysql . Kaedah pemasangan adalah seperti berikut:

go get -u github.com/go-sql-driver/mysql

Kemudian, untuk menyambung ke pangkalan data MySQL dalam bahasa Go, anda perlu menggunakan kod berikut:

import(
    "database/sql"
    _ "github.com/go-sql-driver/mysql"
)

func main(){
    db, err := sql.Open("mysql", "root:password@tcp(127.0.0.1:3306)/mydb")
    if err != nil {
        log.Fatal(err.Error())
    }
    defer db.Close()
}

Antaranya, parameter pertama "mysql" bermaksud menggunakan pangkalan data MySQL, dan parameter kedua Dalam "root:password@tcp(127.0.0.1:3306)/mydb", root mewakili nama pengguna, kata laluan mewakili kata laluan, 127.0.0.1 mewakili alamat IP pangkalan data, 3306 mewakili nombor port pangkalan data MySQL, dan mydb mewakili nama pangkalan data yang akan disambungkan. Seterusnya, gunakan pernyataan penangguhan untuk menutup sambungan pangkalan data.

3. Bahasa Go untuk melaksanakan audit kebenaran pangkalan data MySQL

  1. Soal kebenaran pengguna

Gunakan pernyataan SQL berikut untuk menanyakan kebenaran yang dimiliki oleh pengguna :

SELECT * FROM mysql.user WHERE User = 'username' AND Host = 'host';

Antaranya, nama pengguna mewakili nama pengguna yang akan ditanya, dan hos mewakili alamat hos.

Kod untuk menyoal kebenaran pengguna dalam bahasa Go adalah seperti berikut:

func checkUserPermission(db *sql.DB, username string, host string) bool {
    query := fmt.Sprintf("SELECT * FROM mysql.user WHERE User = '%s' AND Host = '%s'", username, host)
    rows, err := db.Query(query)
    if err != nil {
        log.Fatal(err.Error)
    }
    defer rows.Close()

    var user string
    for rows.Next() {
        err := rows.Scan(&user)
        if err != nil {
            log.Fatal(err.Error)
        }
        return true
    }
    return false
}

Antaranya, db mewakili pangkalan data MySQL untuk disambungkan, nama pengguna mewakili nama pengguna yang akan ditanya, dan hos mewakili alamat tuan rumah.

Pertama, gunakan kaedah fmt.Sprintf() untuk membina pernyataan SQL. Kemudian, gunakan kaedah db.Query() untuk menanyakan pangkalan data dan gunakan kaedah rows.Close() untuk menutup set hasil.

Seterusnya, dalam gelung, gunakan kaedah rows.Scan() untuk mengimbas setiap baris set hasil Jika rekod pengguna ditemui, benar dikembalikan;

  1. Kebenaran pangkalan data pertanyaan

Gunakan pernyataan SQL berikut untuk menanyakan kebenaran pangkalan data yang dimiliki oleh pengguna:

SHOW GRANTS FOR 'username'@'host';

Keizinan pangkalan data pertanyaan dalam bahasa Go The kod adalah seperti berikut:

func checkDatabasePermission(db *sql.DB, username string, host string, database string) bool {
    query := fmt.Sprintf("SHOW GRANTS FOR '%s'@'%s'", username, host)
    rows, err := db.Query(query)
    if err != nil {
        log.Fatal(err.Error)
    }
    defer rows.Close()

    for rows.Next() {
        var grants string
        err := rows.Scan(&grants)
        if err != nil {
            log.Fatal(err.Error)
        }

        if strings.Contains(grants, fmt.Sprintf("`%s`.*", database)) {
            return true
        }
    }
    return false
}

Antaranya, db mewakili pangkalan data MySQL yang akan disambungkan, nama pengguna mewakili nama pengguna untuk disoal, hos mewakili alamat hos, dan pangkalan data mewakili nama pangkalan data yang akan ditanya. .

Pertama, gunakan kaedah fmt.Sprintf() untuk membina pernyataan SQL. Kemudian, gunakan kaedah db.Query() untuk menanyakan pangkalan data dan gunakan kaedah rows.Close() untuk menutup set hasil.

Seterusnya, dalam gelung, gunakan kaedah rows.Scan() untuk mengimbas setiap baris set hasil. Jika hasil yang ditemui mengandungi nama pangkalan data untuk ditanya, benar dikembalikan jika tidak, palsu dikembalikan.

  1. Kebenaran jadual data pertanyaan

Gunakan pernyataan SQL berikut untuk menanyakan kebenaran jadual data yang dimiliki oleh pengguna:

SHOW GRANTS FOR 'username'@'host' ON `database`.`table`;

Data pertanyaan dalam bahasa Go Kod untuk kebenaran jadual adalah seperti berikut:

func checkTablePermission(db *sql.DB, username string, host string, database string, table string) bool {
    query := fmt.Sprintf("SHOW GRANTS FOR '%s'@'%s' ON `%s`.`%s`", username, host, database, table)
    rows, err := db.Query(query)
    if err != nil {
        log.Fatal(err.Error)
    }
    defer rows.Close()

    for rows.Next() {
        var grants string
        err := rows.Scan(&grants)
        if err != nil {
            log.Fatal(err.Error)
        }

        if strings.Contains(grants, "ALL PRIVILEGES") || strings.Contains(grants, "SELECT") {
            return true
        }
    }
    return false
}

Antaranya, db mewakili pangkalan data MySQL untuk disambungkan, nama pengguna mewakili nama pengguna yang akan ditanya, hos mewakili alamat hos, pangkalan data mewakili nama pangkalan data untuk disoal, dan jadual mewakili data yang akan ditanya.

Pertama, gunakan kaedah fmt.Sprintf() untuk membina pernyataan SQL. Kemudian, gunakan kaedah db.Query() untuk menanyakan pangkalan data dan gunakan kaedah rows.Close() untuk menutup set hasil.

Seterusnya, dalam gelung, gunakan kaedah rows.Scan() untuk mengimbas setiap baris set hasil. Jika hasil yang ditemui mengandungi SEMUA KEISTIMEWAAN atau PILIH, kembalikan benar jika tidak, kembalikan palsu.

4. Ringkasan

Artikel ini memperkenalkan cara menggunakan bahasa Go untuk menjalankan audit kebenaran data pangkalan data MySQL. Dengan menulis pernyataan pertanyaan SQL yang berkaitan dan menggunakan perpustakaan pihak ketiga yang disediakan oleh bahasa Go untuk menyambung ke pangkalan data MySQL, semakan dan pengurusan kebenaran pengguna, kebenaran pangkalan data dan kebenaran jadual data direalisasikan. Menggunakan bahasa Go untuk menyemak kebenaran data pada pangkalan data MySQL adalah mudah dan cekap, serta boleh membantu perusahaan mengurus dan menyemak kebenaran pangkalan data dengan lebih baik.

Atas ialah kandungan terperinci Cara menggunakan bahasa Go untuk mengaudit kebenaran data pangkalan data MySQL. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
go语言有没有缩进go语言有没有缩进Dec 01, 2022 pm 06:54 PM

go语言有缩进。在go语言中,缩进直接使用gofmt工具格式化即可(gofmt使用tab进行缩进);gofmt工具会以标准样式的缩进和垂直对齐方式对源代码进行格式化,甚至必要情况下注释也会重新格式化。

go语言为什么叫gogo语言为什么叫goNov 28, 2022 pm 06:19 PM

go语言叫go的原因:想表达这门语言的运行速度、开发速度、学习速度(develop)都像gopher一样快。gopher是一种生活在加拿大的小动物,go的吉祥物就是这个小动物,它的中文名叫做囊地鼠,它们最大的特点就是挖洞速度特别快,当然可能不止是挖洞啦。

一文详解Go中的并发【20 张动图演示】一文详解Go中的并发【20 张动图演示】Sep 08, 2022 am 10:48 AM

Go语言中各种并发模式看起来是怎样的?下面本篇文章就通过20 张动图为你演示 Go 并发,希望对大家有所帮助!

tidb是go语言么tidb是go语言么Dec 02, 2022 pm 06:24 PM

是,TiDB采用go语言编写。TiDB是一个分布式NewSQL数据库;它支持水平弹性扩展、ACID事务、标准SQL、MySQL语法和MySQL协议,具有数据强一致的高可用特性。TiDB架构中的PD储存了集群的元信息,如key在哪个TiKV节点;PD还负责集群的负载均衡以及数据分片等。PD通过内嵌etcd来支持数据分布和容错;PD采用go语言编写。

go语言能不能编译go语言能不能编译Dec 09, 2022 pm 06:20 PM

go语言能编译。Go语言是编译型的静态语言,是一门需要编译才能运行的编程语言。对Go语言程序进行编译的命令有两种:1、“go build”命令,可以将Go语言程序代码编译成二进制的可执行文件,但该二进制文件需要手动运行;2、“go run”命令,会在编译后直接运行Go语言程序,编译过程中会产生一个临时文件,但不会生成可执行文件。

【整理分享】一些GO面试题(附答案解析)【整理分享】一些GO面试题(附答案解析)Oct 25, 2022 am 10:45 AM

本篇文章给大家整理分享一些GO面试题集锦快答,希望对大家有所帮助!

go语言是否需要编译go语言是否需要编译Dec 01, 2022 pm 07:06 PM

go语言需要编译。Go语言是编译型的静态语言,是一门需要编译才能运行的编程语言,也就说Go语言程序在运行之前需要通过编译器生成二进制机器码(二进制的可执行文件),随后二进制文件才能在目标机器上运行。

go语言怎么删除字符串字符go语言怎么删除字符串字符Dec 09, 2022 pm 07:19 PM

删除字符串的方法:1、用TrimSpace()来去除字符串空格;2、用Trim()、TrimLeft()、TrimRight()、TrimPrefix()或TrimSuffix()来去除字符串中全部、左边或右边指定字符串;3、用TrimFunc()、TrimLeftFunc()或TrimRightFunc()来去除全部、左边或右边指定规则字符串。

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Alat panas

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Penyesuai Pelayan SAP NetWeaver untuk Eclipse

Penyesuai Pelayan SAP NetWeaver untuk Eclipse

Integrasikan Eclipse dengan pelayan aplikasi SAP NetWeaver.

mPDF

mPDF

mPDF ialah perpustakaan PHP yang boleh menjana fail PDF daripada HTML yang dikodkan UTF-8. Pengarang asal, Ian Back, menulis mPDF untuk mengeluarkan fail PDF "dengan cepat" dari tapak webnya dan mengendalikan bahasa yang berbeza. Ia lebih perlahan dan menghasilkan fail yang lebih besar apabila menggunakan fon Unicode daripada skrip asal seperti HTML2FPDF, tetapi menyokong gaya CSS dsb. dan mempunyai banyak peningkatan. Menyokong hampir semua bahasa, termasuk RTL (Arab dan Ibrani) dan CJK (Cina, Jepun dan Korea). Menyokong elemen peringkat blok bersarang (seperti P, DIV),

Muat turun versi mac editor Atom

Muat turun versi mac editor Atom

Editor sumber terbuka yang paling popular