Maison base de données tutoriel mysql Comment utiliser le langage Go pour auditer les autorisations de données de la base de données MySQL

Comment utiliser le langage Go pour auditer les autorisations de données de la base de données MySQL

Jun 18, 2023 am 08:06 AM
go语言 mysql数据库 数据权限审核

Avec le développement continu d'Internet, l'utilisation des bases de données est de plus en plus répandue. Dans les entreprises, la gestion des autorisations de données est également devenue un enjeu incontournable. Par conséquent, comment examiner et gérer les autorisations de données est devenu un problème auquel les entreprises doivent faire face. Cet article explique comment utiliser le langage Go pour auditer les autorisations de données de la base de données MySQL.

1. Introduction aux autorisations de la base de données MySQL

Dans la base de données MySQL, les autorisations des utilisateurs peuvent être divisées en quatre types : Global (global), Base de données (base de données), Table (données table) ) et Column (colonne), représentent respectivement les droits d'accès à l'ensemble du serveur MySQL, à une certaine base de données, à une certaine table de données et à une certaine colonne.

Les autorisations globales sont les autorisations les plus élevées, accordant aux utilisateurs l'autorisation d'opérer sur l'ensemble du serveur MySQL ; les autorisations de base de données indiquent que les utilisateurs peuvent opérer sur une certaine base de données. Les autorisations de table indiquent que les utilisateurs peuvent opérer sur une certaine autorisation de base de données ; pour opérer sur la table de données ; l'autorisation de colonne autorise uniquement les opérations sur une certaine colonne.

2. Connexion entre le langage Go et la base de données MySQL

L'utilisation du langage Go pour faire fonctionner la base de données MySQL nécessite l'utilisation de bibliothèques tierces fournies par le langage Go, comme go-sql -pilote/mysql. La méthode d'installation est la suivante :

go get -u github.com/go-sql-driver/mysql
Copier après la connexion

Ensuite, pour vous connecter à la base de données MySQL en langage Go, vous devez utiliser le code suivant :

import(
    "database/sql"
    _ "github.com/go-sql-driver/mysql"
)

func main(){
    db, err := sql.Open("mysql", "root:password@tcp(127.0.0.1:3306)/mydb")
    if err != nil {
        log.Fatal(err.Error())
    }
    defer db.Close()
}
Copier après la connexion

Parmi eux, le premier Le paramètre "mysql" signifie utiliser la base de données MySQL. Dans le deuxième paramètre "root:password@tcp(127.0.0.1:3306)/mydb", root représente le nom d'utilisateur, password représente le mot de passe, 127.0.0.1 représente l'adresse IP de la base de données, 3306 représente le numéro de port de la base de données MySQL et mydb représente la base de données Le nom de la base de données connectée. Ensuite, utilisez l'instruction defer pour fermer la connexion à la base de données.

3. Accédez au langage pour implémenter l'audit des autorisations de la base de données MySQL

  1. Requête des autorisations utilisateur

Utilisez l'instruction SQL suivante pour interroger les autorisations détenues par l'utilisateur :

SELECT * FROM mysql.user WHERE User = 'username' AND Host = 'host';
Copier après la connexion

Parmi eux, le nom d'utilisateur représente le nom d'utilisateur à interroger et l'hôte représente l'adresse de l'hôte.

Le code pour implémenter l'interrogation des autorisations des utilisateurs en langage Go est le suivant :

func checkUserPermission(db *sql.DB, username string, host string) bool {
    query := fmt.Sprintf("SELECT * FROM mysql.user WHERE User = '%s' AND Host = '%s'", username, host)
    rows, err := db.Query(query)
    if err != nil {
        log.Fatal(err.Error)
    }
    defer rows.Close()

    var user string
    for rows.Next() {
        err := rows.Scan(&user)
        if err != nil {
            log.Fatal(err.Error)
        }
        return true
    }
    return false
}
Copier après la connexion

Parmi eux, db représente la base de données MySQL à connecter, username représente le nom d'utilisateur à connecter interrogé et host représente l’adresse de l’hôte.

Tout d'abord, utilisez la méthode fmt.Sprintf() pour construire l'instruction SQL. Ensuite, utilisez la méthode db.Query() pour interroger la base de données et utilisez la méthode rows.Close() pour fermer le jeu de résultats.

Ensuite, dans la boucle, utilisez la méthode rows.Scan() pour analyser chaque ligne de l'ensemble de résultats. Si l'enregistrement de l'utilisateur est trouvé, true est renvoyé, sinon false est renvoyé.

  1. Requête des autorisations de base de données

Utilisez l'instruction SQL suivante pour interroger les autorisations de base de données détenues par l'utilisateur :

SHOW GRANTS FOR 'username'@'host';
Copier après la connexion
#🎜🎜 #In Le code pour interroger les autorisations de la base de données en langage Go est le suivant :

func checkDatabasePermission(db *sql.DB, username string, host string, database string) bool {
    query := fmt.Sprintf("SHOW GRANTS FOR '%s'@'%s'", username, host)
    rows, err := db.Query(query)
    if err != nil {
        log.Fatal(err.Error)
    }
    defer rows.Close()

    for rows.Next() {
        var grants string
        err := rows.Scan(&grants)
        if err != nil {
            log.Fatal(err.Error)
        }

        if strings.Contains(grants, fmt.Sprintf("`%s`.*", database)) {
            return true
        }
    }
    return false
}
Copier après la connexion

Parmi eux, db représente la base de données MySQL à connecter, username représente le nom d'utilisateur à interroger, host représente l'adresse de l'hôte , et database représente le nom de la base de données à interroger.

Tout d'abord, utilisez la méthode fmt.Sprintf() pour construire l'instruction SQL. Ensuite, utilisez la méthode db.Query() pour interroger la base de données et utilisez la méthode rows.Close() pour fermer le jeu de résultats.

Ensuite, dans la boucle, utilisez la méthode rows.Scan() pour analyser chaque ligne de l'ensemble de résultats. Si le résultat trouvé contient le nom de la base de données à interroger, true est renvoyé ; sinon, false est renvoyé.

    Interroger les autorisations de la table de données
Utilisez l'instruction SQL suivante pour interroger les autorisations de la table de données détenues par l'utilisateur :

SHOW GRANTS FOR 'username'@'host' ON `database`.`table`;
Copier après la connexion
# 🎜🎜 #Le code pour interroger les autorisations des tables de données en langage Go est le suivant :

func checkTablePermission(db *sql.DB, username string, host string, database string, table string) bool {
    query := fmt.Sprintf("SHOW GRANTS FOR '%s'@'%s' ON `%s`.`%s`", username, host, database, table)
    rows, err := db.Query(query)
    if err != nil {
        log.Fatal(err.Error)
    }
    defer rows.Close()

    for rows.Next() {
        var grants string
        err := rows.Scan(&grants)
        if err != nil {
            log.Fatal(err.Error)
        }

        if strings.Contains(grants, "ALL PRIVILEGES") || strings.Contains(grants, "SELECT") {
            return true
        }
    }
    return false
}
Copier après la connexion

Parmi eux, db représente la base de données MySQL à connecter, username représente le nom d'utilisateur à interroger, host représente le l'adresse de l'hôte et la base de données représentent la requête. Le nom de la base de données, table représente le nom de la table de données à interroger.

Tout d'abord, utilisez la méthode fmt.Sprintf() pour construire l'instruction SQL. Ensuite, utilisez la méthode db.Query() pour interroger la base de données et utilisez la méthode rows.Close() pour fermer le jeu de résultats.

Ensuite, dans la boucle, utilisez la méthode rows.Scan() pour analyser chaque ligne de l'ensemble de résultats. Si le résultat trouvé contient ALL PRIVILEGES ou SELECT, renvoie true sinon, renvoie false.

4. Résumé

Cet article présente comment utiliser le langage Go pour effectuer un audit des autorisations de données de la base de données MySQL. En écrivant des instructions de requête SQL pertinentes et en utilisant la bibliothèque tierce fournie par le langage Go pour se connecter à la base de données MySQL, l'examen et la gestion des autorisations des utilisateurs, des autorisations de base de données et des autorisations de table de données sont réalisés. L'utilisation du langage Go pour examiner les autorisations de données de la base de données MySQL est pratique et efficace et peut aider les entreprises à mieux gérer et examiner les autorisations de la base de données.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Quelles bibliothèques sont utilisées pour les opérations du numéro de point flottantes en Go? Quelles bibliothèques sont utilisées pour les opérations du numéro de point flottantes en Go? Apr 02, 2025 pm 02:06 PM

La bibliothèque utilisée pour le fonctionnement du numéro de point flottante dans le langage go présente comment s'assurer que la précision est ...

Quel est le problème avec le fil de file d'attente dans GO's Crawler Colly? Quel est le problème avec le fil de file d'attente dans GO's Crawler Colly? Apr 02, 2025 pm 02:09 PM

Problème de threading de file d'attente dans Go Crawler Colly explore le problème de l'utilisation de la bibliothèque Crawler Crawler dans le langage Go, les développeurs rencontrent souvent des problèmes avec les threads et les files d'attente de demande. � ...

Dans Go, pourquoi les chaînes d'impression avec println et string () ont-elles des effets différents? Dans Go, pourquoi les chaînes d'impression avec println et string () ont-elles des effets différents? Apr 02, 2025 pm 02:03 PM

La différence entre l'impression de chaîne dans le langage go: la différence dans l'effet de l'utilisation de fonctions println et string () est en Go ...

Comment résoudre le problème de conversion de type user_id lors de l'utilisation du flux redis pour implémenter les files d'attente de messages dans le langage Go? Comment résoudre le problème de conversion de type user_id lors de l'utilisation du flux redis pour implémenter les files d'attente de messages dans le langage Go? Apr 02, 2025 pm 04:54 PM

Le problème de l'utilisation de Redessstream pour implémenter les files d'attente de messages dans le langage GO consiste à utiliser le langage GO et redis ...

Quelle est la différence entre la structure de définition des mots clés `var` et« type »dans le langage Go? Quelle est la différence entre la structure de définition des mots clés `var` et« type »dans le langage Go? Apr 02, 2025 pm 12:57 PM

Deux façons de définir les structures dans le langage GO: la différence entre les mots clés VAR et le type. Lorsque vous définissez des structures, GO Language voit souvent deux façons d'écrire différentes: d'abord ...

Quelles bibliothèques de GO sont développées par de grandes entreprises ou fournies par des projets open source bien connus? Quelles bibliothèques de GO sont développées par de grandes entreprises ou fournies par des projets open source bien connus? Apr 02, 2025 pm 04:12 PM

Quelles bibliothèques de GO sont développées par de grandes entreprises ou des projets open source bien connus? Lors de la programmation en Go, les développeurs rencontrent souvent des besoins communs, ...

Que dois-je faire si les étiquettes de structure personnalisées à Goland ne sont pas affichées? Que dois-je faire si les étiquettes de structure personnalisées à Goland ne sont pas affichées? Apr 02, 2025 pm 05:09 PM

Que dois-je faire si les étiquettes de structure personnalisées à Goland ne sont pas affichées? Lorsque vous utilisez Goland pour le développement du langage GO, de nombreux développeurs rencontreront des balises de structure personnalisées ...

Lorsque vous utilisez SQL.Open, pourquoi ne signale pas une erreur lorsque DSN passe vide? Lorsque vous utilisez SQL.Open, pourquoi ne signale pas une erreur lorsque DSN passe vide? Apr 02, 2025 pm 12:54 PM

Lorsque vous utilisez SQL.Open, pourquoi le DSN ne signale-t-il pas une erreur? En langue go, sql.open ...

See all articles