sql >> Database >  >> RDS >> Mysql

PHP negeert SSL-certificaten bij verbinding met MySql

Op het eerste gezicht heb je MYSQLI_CLIENT_SSL . niet ingesteld optie om verbinding te maken.

if (!$mysqli->real_connect('localhost', 'my_user', 'my_password', 'my_db', null, MYSQLI_CLIENT_SSL)) { ... }

Bijwerken:
Je zou kunnen proberen $mysqli->options(MYSQLI_OPT_SSL_VERIFY_SERVER_CERT, true); toe te voegen voor $mysqli->ssl_set() .

Dit werkt ook voor mij:

<?php
$pdo = new PDO('mysql:host=ip;dbname=dbname', 'username', 'password', array(
    PDO::MYSQL_ATTR_SSL_KEY    =>'/etc/mysql/ssl/client-key.pem',
    PDO::MYSQL_ATTR_SSL_CERT=>'/etc/mysql/ssl/client-cert.pem',
    PDO::MYSQL_ATTR_SSL_CA    =>'/etc/mysql/ssl/ca-cert.pem'
    )
);
$stmt = $pdo->query("SHOW TABLES;");
$row = $stmt->fetch(PDO::FETCH_ASSOC);
print_r($row);
?>

Update 2: Mogelijk ontvang je een bad handshake als u het oude mysql-wachtwoord gebruikt (16 bytes lang ). Voer de volgende query uit om dit te controleren:

mysql> select length(Password) from mysql.user where User='youruser'

Als u 16 . ontvangt :

// disable old_passwords:
mysql> SET @@session.old_passwords = 0;

// update password for user used in PHP script:
mysql> SET PASSWORD FOR 'existinguser'@'localhost' = PASSWORD('existingpass');

// check if we have a 41 bytes long password:
mysql> select length(Password) from mysql.user where User='youruser'

En controleer nogmaals de verbinding vanuit het PHP-script.



  1. MySQL - Waarde aftrekken van de vorige rij, groeperen op

  2. Maak verbinding met mysql op Amazon EC2 vanaf een externe server

  3. Verschil tussen N'String' versus U'String'-letterwoorden in Oracle

  4. Mysql left join met voorwaarde in rechtertabel