禁止 MYSQL_PWD 的使用:
MYSQL_PWD 是一种用于明文形式存储 mysql 密码的环境变量,检查 MYSQL_PWD 环境变量是否存在于某个进程中执行命令 grep MYSQL_PWD /proc/*/environ如果有返回行说明那个进程使用了 MYSQL_PWD 环境变量。
解决办法:
目前没有找到命令和代码解决办法。
保守解决方案,将 Mysql升级到5.8
5.7以下会是明文,5.8以上已经不是明文。