A partir de la versión 5.6.8 del cliente de MySQL podremos ver que tenemos algunas queries que son ignoradas del history.
Una forma común de obtener contraseñas de un MySQL era mirar en los ficheros .mysql_history en búsqueda de dichas contraseñas, por esto se ha añadido la opción –histignore para poder controlar que comandos acaban en el history del cliente de MySQL.
Por defecto, incluye las keywords IDENTIFIED y PASSWORD de la siguiente manera:
*IDENTIFIED*:*PASSWORD*
Por lo que cualquier comando, incluse una SELECT o un CREATE TABLE que incluya un campo llamado “password”, no se añadirá el history:
mysql> use mysql Database changed mysql> select user,password from mysql.user; +------+-------------------------------------------+ | user | password | …[Lea más]