Mamy skrypt wiersza polecenia PHP do wersji bazy danych. Ten skrypt uruchamiamy za każdym razem, gdy programista doda nową poprawkę do bazy danych.
Skrypt uruchamia łatkę za pomocą wiersza polecenia MySQL:
system('mysql --user=xxx --password=xxx < patch.sql');
Jednak MySQL 5.6 wydaje teraz następujące ostrzeżenie:
Ostrzeżenie: użycie hasła w interfejsie wiersza poleceń może być niepewne
Co jest oczywiście prawdą, ale może, ale nie musi stanowić problemu dla użytkownika.
- Jaka jest zatem bezpieczna alternatywa?
- Alternatywnie, czy można wyłączyć to ostrzeżenie?
Pamiętaj, że nie chcę polegać na zewnętrznym pliku hasła.