开源数据库MySQL的创始人Monty Widenius近日在一篇博客中对MySQL 5.1版进行了批评,认为该版本虽然已经正式GA,但是还存在许多未修复的漏洞.Sun公司的官员对他的这种观点回应称,Widenius的观点不代表整 个用户社区,企业在部署任何一个软件前,不管是MySQL还是其
开源数据库MySQL的创始人Monty Widenius近日在一篇博客中对MySQL 5.1版进行了批评,认为该版本虽然已经正式GA,但是还存在许多未修复的漏洞.Sun公司的官员对他的这种观点回应称,Widenius的观点不代表整 个用户社区,企业在部署任何一个软件前,不管是MySQL还是其它什么软件,都应该先进行测试工作.
MySQL创始人Monty Widenius警告企业用户,在升级到5.1版本的MySQL数据库时,需要保持警惕.
Sun公司最近已经公开对外提供MySQL 5.1版,用户已经可以下载这一最新版的MySQL数据库.不过,Widenius近日在博客中力劝企业用户,暂缓部署5.1版MySQL,因为该版本存在很多未解决的漏洞,而且诸如分区等新功能还引入了新的漏洞.
Widenius在博客中写到,“如果你仅仅认为MySQL 5.1是一个比5.0版更好的版本,并不计划使用它的一些新功能,那么你可以尝试一下MySQL 5.1.但是,在未经充分测试的情况下,你不应该将该新版数据库部署于生产环境,更正确的选择是等待其推出几个补丁和修复后,再将其部署于生产环境.”
据Widenius称,在MySQL 5.1中有20个已知的新漏洞,同时还有多个原先已经在MySQL 5.0就存在的漏洞.总体来说,在MySQL 5.1中依然有多达180个严重的漏洞.
具有讽刺意味的是,MySQL 5.1上一次推迟GA的理由正是漏洞未修复.在今年4月份,Sun公司宣布MySQL 5.1的GA日期被推迟.四个月之后,Sun公司负责数据库的副总裁Zack Urlocker依然在宣称,由于漏洞太多,继续推迟该数据库的GA日期.
对于Widenius的这个批评,Sun公司发言人回应说,并非所有MySQL社区的人都支持Widenius的意见,Sun公司一直推荐企业用户在生产系统中部署任何软件之前都要进行详细的测试工作,不管是MySQL还是其它软件.同时,Sun公司会继续研发MySQL 5.1,在不久的将来将为其推出更新.
MySQL 5.1的开发时间已经有大约3年的时间,它的很多新功能可以提高性能,其中包括分区功能、基于行的复制和新的应用程序编程接口(APIs).来自451集团的分析师Matt Aslett表示,MySQL 5.0从宣布GA到真正可以部署到生产环境也经历了很长的时间,因此MySQL 5.1在这种情况下GA并不奇怪.
不过,他补充说,尽管具有这些新功能,但是在5.0中已经存在的这些未修复漏洞,会成为企业用户的担忧之处.
Aslett表示,新版产品难免具有漏洞,在部署到生产环境时需要谨慎.但是令人担忧的是,许多在MySQL 5.0中已经存在的严重漏洞却依然未被修复.而且,Monty Widenius的公开曝光该版本数据库的漏洞,说明这个开源数据库的开发过程和发布周期存在广泛的问题,如果Sun希望推动这一开源数据库向前发展,需要首先解决这些问题.

本篇文章给大家带来了关于mysql的相关知识,其中主要介绍了关于架构原理的相关内容,MySQL Server架构自顶向下大致可以分网络连接层、服务层、存储引擎层和系统文件层,下面一起来看一下,希望对大家有帮助。

mysql的msi与zip版本的区别:1、zip包含的安装程序是一种主动安装,而msi包含的是被installer所用的安装文件以提交请求的方式安装;2、zip是一种数据压缩和文档存储的文件格式,msi是微软格式的安装包。

方法:1、利用right函数,语法为“update 表名 set 指定字段 = right(指定字段, length(指定字段)-1)...”;2、利用substring函数,语法为“select substring(指定字段,2)..”。

在mysql中,可以利用char()和REPLACE()函数来替换换行符;REPLACE()函数可以用新字符串替换列中的换行符,而换行符可使用“char(13)”来表示,语法为“replace(字段名,char(13),'新字符串') ”。

转换方法:1、利用cast函数,语法“select * from 表名 order by cast(字段名 as SIGNED)”;2、利用“select * from 表名 order by CONVERT(字段名,SIGNED)”语句。

本篇文章给大家带来了关于mysql的相关知识,其中主要介绍了关于MySQL复制技术的相关问题,包括了异步复制、半同步复制等等内容,下面一起来看一下,希望对大家有帮助。

在mysql中,可以利用REGEXP运算符判断数据是否是数字类型,语法为“String REGEXP '[^0-9.]'”;该运算符是正则表达式的缩写,若数据字符中含有数字时,返回的结果是true,反之返回的结果是false。

本篇文章给大家带来了关于mysql的相关知识,其中主要介绍了mysql高级篇的一些问题,包括了索引是什么、索引底层实现等等问题,下面一起来看一下,希望对大家有帮助。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

Atom编辑器mac版下载
最流行的的开源编辑器

Dreamweaver Mac版
视觉化网页开发工具

安全考试浏览器
Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

mPDF
mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),