Пример скрипта:password='Your_MySQL_Password'
MYSQL_RESULT=`mysql -e "SELECT tables_col FROM table_name" --
password="$password" database_name|grep -v tables_col|xargs|sed "s/ /\n/g"`for i in $MYSQL_RESULT; do
echo $i
done;Комментарий: Пароль лучше передавать через переменную окружения MYSQL_PWD, чтобы он не светился в выводе ps.
URL:
Обсуждается: http://www.opennet.me/tips/info/1313.shtml
Однако, вот что пишет сам MYSQL по поводу ипользования MYSQL_PWD - extremely insecure.Store your password in the MYSQL_PWD environment variable. This method of specifying your MySQL password must be considered extremely insecure and should not be used. Some versions of ps include an option to display the environment of running processes. If you set MYSQL_PWD, your password is exposed to any other user who runs ps.
http://dev.mysql.com/doc/refman/5.0/en/password-security.html
ps умеет выводить и переменные окружения тоже.
>ps умеет выводить и переменные окружения тоже.ps выводит переменные окружения только для процессов того же пользователя. Если вы можете запустить ps под тем же uid что и скрипт или под root, то можно обойтись и без просмотра переменных окружения.
Через /proc тоже чужие не смогут посмотреть, права на /proc/<pid>/environ - "-r--------"
Все эти пляски с grep|xargs|sed можно с успехом заменить штатными средствами mysql:mysql -Bse "show databases like '%test%'" - выводит только данные и построчно.
Однако спасибо большое =)
Спасибо! ;)Очень помогло и упростило сбор некоторых данных ;)
Примного благодярен!
ближе всего к истине по борьбе с ps'ом был АнтонДа, можно руьить пермиссии на ервирон своих процессов, что, однако, накладно (не каждый человек будет это делать для каждого своего процесса).
Следовательно, "проблему" ps'а нужно _решать_, а не костылировать. Нужно использовать патчи/правила безопасности ядра, который просто напросто не показывают процессы других пользователей.
И это есть самый правильный вариант - не показывать чужие процессы.
Спасибо за комментарий про .my.cnf
PS: В который раз убедился - маны внимательно надо читать.
При выводе из переменной используйте printf вместо echo.MYSQL_RESULT=`mysql -h127.0.0.1 -u USER -pMY_PASS MY_BASE -e "SELECT tables_col FROM table_name"`
printf "$MYSQL_RESULT"