是否有可能通过(仅)知道我的数据库的用户名和密码来破解MySQL数据库。
没有phpMyAdmin可以从它登录,并且无法在网站上进行任何SQL注入(因为我使用的是Laravel)。
答案 0 :(得分:5)
您的问题非常类似于"是否可以用我的门钥匙进入我的房子?"
这取决于一些事情:
bind-address
中,找到值。顺便说一下,使用Laravel或任何其他框架并不能保证防止SQL注入。如果需要,人们可以在任何框架下轻松编写SQL注入易受攻击的网页。
你应该:
如果您想与他人共享数据库,则最新更新。如果正确设置权限,这不是一个大问题。