MySQL数据库的漏洞相当于其它数据库1/4

2016-01-29 15:05 43 1 收藏

MySQL数据库的漏洞相当于其它数据库1/4,MySQL数据库的漏洞相当于其它数据库1/4

【 tulaoshi.com - MySQL 】

 

    CNET科技资讯网 2月5日国际报道 据软件评测公司Coverity周五(1月4日)称,通过对许多网站使用的开放源代码数据库--MySQL的源代码的分析,发现它的漏洞比其它的商业数据库的代码的漏洞要少。

    据Coverity公司的报告称,Coverity使用自己的研发的软件工具进行评测的。在MySQL数据库中只发现了97个漏洞,至少一个漏洞能带来严重的安全问题。据Coverity公司CEO Seth Hallem表示,这些漏洞同大多数商业软件代码的漏洞相比,非常少。

    Seth Hallem表示:“就行业平均水平而言,MySQL是优秀的。”

    像Coverity公司开发的源代码分析工具已经迅速成为软件开发商的必备工具。微软也使用自己开发的工具来对软件进行评测、查找Bug、从而减少安全漏洞。其它的公司,如Ounce Labs和Reflective,就把其软件分析工具出售给一些大型的公司。Coverity的客户有思科和甲骨文等。

    MySQL是由瑞典一公司开发的。据MySQL公司负责市场的副总裁Zack Urlocker表示,公司同Coverity联系,请他们帮忙进行评测,我们已经修补了所发现的漏洞。

    不过分析软件并不是万能的。这类软件只能有效地发现某类软件总是。在多数情况下,一些缺陷可能被忽略,但可能被外部的骇客或者独立的安全机构所发现。删除bug并不是分析软件的唯一用途。许多IT专业人士使用分析软件来对比较两种代码的优劣。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/mysql/)

    Hallem表示,在MySQL发现了不到100个bug,表明开放源代码数据库的编码做得较好。

    据Carnegie Mellon University(卡耐基大学)的软件工程学院的数据显示,商业软件代码中,平均每1000行代码中有1-7个bug。而Coverity的分析则显示,在MySQL数据库中,平均每4000行代码才发现一个bug。

    Coverity先前也对Linux内核进行了评估,发现最近一个有570万行代码的Linux内核有985个缺陷,其1万行代码中的缺陷不到1个。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/mysql/) 

来源:http://www.tulaoshi.com/n/20160129/1495205.html

延伸阅读
3.3 创建、删除和选择数据库     MySQL 提供了三条数据库级的语句,它们分别是: C R E ATE DATABASE 用于创建数据库,DROP DATABASE 用于删除数据库,USE 用于选择缺省数据库。     1. CREATE DATABASE 语句     创建一个数据库很容易;只要在C R E ATE DATABASE 语句中给出其名称即可...
6.5 客户机程序4—在运行时获取连接参数      现在我们有了容易修改的防止出现错误的连接代码,我们要了解一些如何做某些比使用NULL 连接参数更灵巧的事情,如在运行时允许用户指定一些值。客户机程序3由于固定连接参数方面的缺陷,要想更改那些值中的任何一个,都必须编辑源文件并重新编译。这十分不方便,特别是想...
4.5 调度与锁定问题     前面各段主要将精力集中在使个别的查询更快上。MySQL 还允许影响语句的调度特性,这样会使来自几个客户机的查询更好地协作,从而单个客户机不会被锁定太长的时间。更改调度特性还能保证特定的查询处理得更快。我们先来看一下MySQL 的缺省调度策略,然后来看看为改变这个策略可使用什么样的选项。出...
3.2 MySQL 的命名规则     几乎每条SQL 语句都在某种程度上涉及一个数据库或其组成成分。本节介绍引用数据库、表、列、索引和别名的语法规则。名称是区分大小写的,这里也对其进行了介绍。     3.2.1 引用数据库的成分     在用名称引用数据库的成分时,受到可使用的字符以及名称可具有...
3.7 加注释     MySQL 允许在SQL 代码中使用注释。这对于说明存放在文件中的查询很有用处。可用两个方式编写注释。以“ #”号开头直到行尾的所有内容都认为是注释。另一种为C 风格的注释。即,以“/ *”开始,以“* /”结束的所有内容都认为是注释。C 风格的注释可跨多行,如:     自MySQL 3.23 版以...

经验教程

979

收藏

8
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部