搜索
首页数据库mysql教程MySQL创始人力劝用户暂缓部署MySQL 5.1

开源数据库MySQL的创始人Monty Widenius近日在一篇博客中对MySQL 5.1版进行了批评,认为该版本虽然已经正式GA,但是还存在许多未修复的漏洞.Sun公司的官员对他的这种观点回应称,Widenius的观点不代表整 个用户社区,企业在部署任何一个软件前,不管是MySQL还是其

开源数据库MySQL的创始人Monty Widenius近日在一篇博客中对MySQL 5.1版进行了批评,认为该版本虽然已经正式GA,但是还存在许多未修复的漏洞.Sun公司的官员对他的这种观点回应称,Widenius的观点不代表整 个用户社区,企业在部署任何一个软件前,不管是MySQL还是其它什么软件,都应该先进行测试工作.

MySQL创始人Monty Widenius警告企业用户,在升级到5.1版本的MySQL数据库时,需要保持警惕.

Sun公司最近已经公开对外提供MySQL 5.1版,用户已经可以下载这一最新版的MySQL数据库.不过,Widenius近日在博客中力劝企业用户,暂缓部署5.1版MySQL,因为该版本存在很多未解决的漏洞,而且诸如分区等新功能还引入了新的漏洞.

Widenius在博客中写到,“如果你仅仅认为MySQL 5.1是一个比5.0版更好的版本,并不计划使用它的一些新功能,那么你可以尝试一下MySQL 5.1.但是,在未经充分测试的情况下,你不应该将该新版数据库部署于生产环境,更正确的选择是等待其推出几个补丁和修复后,再将其部署于生产环境.”

据Widenius称,在MySQL 5.1中有20个已知的新漏洞,同时还有多个原先已经在MySQL 5.0就存在的漏洞.总体来说,在MySQL 5.1中依然有多达180个严重的漏洞.

具有讽刺意味的是,MySQL 5.1上一次推迟GA的理由正是漏洞未修复.在今年4月份,Sun公司宣布MySQL 5.1的GA日期被推迟.四个月之后,Sun公司负责数据库的副总裁Zack Urlocker依然在宣称,由于漏洞太多,继续推迟该数据库的GA日期.

对于Widenius的这个批评,Sun公司发言人回应说,并非所有MySQL社区的人都支持Widenius的意见,Sun公司一直推荐企业用户在生产系统中部署任何软件之前都要进行详细的测试工作,不管是MySQL还是其它软件.同时,Sun公司会继续研发MySQL 5.1,在不久的将来将为其推出更新.

MySQL 5.1的开发时间已经有大约3年的时间,它的很多新功能可以提高性能,其中包括分区功能、基于行的复制和新的应用程序编程接口(APIs).来自451集团的分析师Matt Aslett表示,MySQL 5.0从宣布GA到真正可以部署到生产环境也经历了很长的时间,因此MySQL 5.1在这种情况下GA并不奇怪.

不过,他补充说,尽管具有这些新功能,但是在5.0中已经存在的这些未修复漏洞,会成为企业用户的担忧之处.

Aslett表示,新版产品难免具有漏洞,在部署到生产环境时需要谨慎.但是令人担忧的是,许多在MySQL 5.0中已经存在的严重漏洞却依然未被修复.而且,Monty Widenius的公开曝光该版本数据库的漏洞,说明这个开源数据库的开发过程和发布周期存在广泛的问题,如果Sun希望推动这一开源数据库向前发展,需要首先解决这些问题.


声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
在MySQL中使用视图的局限性是什么?在MySQL中使用视图的局限性是什么?May 14, 2025 am 12:10 AM

mysqlviewshavelimitations:1)他们不使用Supportallsqloperations,限制DatamanipulationThroughViewSwithJoinSorsubqueries.2)他们canimpactperformance,尤其是withcomplexcomplexclexeriesorlargedatasets.3)

确保您的MySQL数据库:添加用户并授予特权确保您的MySQL数据库:添加用户并授予特权May 14, 2025 am 12:09 AM

porthusermanagementInmysqliscialforenhancingsEcurityAndsingsmenting效率databaseoperation.1)usecReateusertoAddusers,指定connectionsourcewith@'localhost'or@'%'。

哪些因素会影响我可以在MySQL中使用的触发器数量?哪些因素会影响我可以在MySQL中使用的触发器数量?May 14, 2025 am 12:08 AM

mysqldoes notimposeahardlimitontriggers,butacticalfactorsdeterminetheireffactective:1)serverConfiguration impactactStriggerGermanagement; 2)复杂的TriggerSincreaseSySystemsystem load; 3)largertablesslowtriggerperfermance; 4)highConconcConcrencerCancancancancanceTigrignecentign; 5); 5)

mysql:存储斑点安全吗?mysql:存储斑点安全吗?May 14, 2025 am 12:07 AM

Yes,it'ssafetostoreBLOBdatainMySQL,butconsiderthesefactors:1)StorageSpace:BLOBscanconsumesignificantspace,potentiallyincreasingcostsandslowingperformance.2)Performance:LargerrowsizesduetoBLOBsmayslowdownqueries.3)BackupandRecovery:Theseprocessescanbe

mySQL:通过PHP Web界面添加用户mySQL:通过PHP Web界面添加用户May 14, 2025 am 12:04 AM

通过PHP网页界面添加MySQL用户可以使用MySQLi扩展。步骤如下:1.连接MySQL数据库,使用MySQLi扩展。2.创建用户,使用CREATEUSER语句,并使用PASSWORD()函数加密密码。3.防止SQL注入,使用mysqli_real_escape_string()函数处理用户输入。4.为新用户分配权限,使用GRANT语句。

mysql:blob和其他无-SQL存储,有什么区别?mysql:blob和其他无-SQL存储,有什么区别?May 13, 2025 am 12:14 AM

mysql'sblobissuitableForStoringBinaryDataWithInareLationalDatabase,而alenosqloptionslikemongodb,redis和calablesolutionsoluntionsoluntionsoluntionsolundortionsolunsolunsstructureddata.blobobobsimplobissimplobisslowderperformandperformanceperformancewithlararengelitiate;

mySQL添加用户:语法,选项和安全性最佳实践mySQL添加用户:语法,选项和安全性最佳实践May 13, 2025 am 12:12 AM

toaddauserinmysql,使用:createUser'username'@'host'Indessify'password'; there'showtodoitsecurely:1)choosethehostcarecarefullytocon trolaccess.2)setResourcelimitswithoptionslikemax_queries_per_hour.3)usestrong,iniquepasswords.4)Enforcessl/tlsconnectionswith

MySQL:如何避免字符串数据类型常见错误?MySQL:如何避免字符串数据类型常见错误?May 13, 2025 am 12:09 AM

toAvoidCommonMistakeswithStringDatatatPesInMysQl,CloseStringTypenuances,chosethirtightType,andManageEngencodingAndCollat​​ionsEttingsefectery.1)usecharforfixed lengengters lengengtings,varchar forbariaible lengength,varchariable length,andtext/blobforlabforlargerdata.2 seterters seterters seterters seterters

See all articles

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

SublimeText3 英文版

SublimeText3 英文版

推荐:为Win版本,支持代码提示!

SecLists

SecLists

SecLists是最终安全测试人员的伙伴。它是一个包含各种类型列表的集合,这些列表在安全评估过程中经常使用,都在一个地方。SecLists通过方便地提供安全测试人员可能需要的所有列表,帮助提高安全测试的效率和生产力。列表类型包括用户名、密码、URL、模糊测试有效载荷、敏感数据模式、Web shell等等。测试人员只需将此存储库拉到新的测试机上,他就可以访问到所需的每种类型的列表。

安全考试浏览器

安全考试浏览器

Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。

Atom编辑器mac版下载

Atom编辑器mac版下载

最流行的的开源编辑器

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器