具体咋个实现的,咱也不需要知道, 我们只需要找到有这个漏洞的客户端并做好相关处理即可.查找客户端的驱动版本我们要查找客户端的驱动版本, 大概有如下3条路可选:最原始的办法就是找开发问, 但周期可能太长,...而且可能存在遗漏的情况.找漏扫的人要相关的客户端地址信息, 估计不会给(也可能没有)自个在服务端查找客户端驱动版本信息.前两者不太容易走, 我们就选择最后一条(作为一个DBA,自个在服务端查找客户端驱动版本信息还不是手到擒来...,前提是有这么个信息).验证 客户端已发送驱动版本信息回顾下以前的mysql连接相关知识:我们知道 客户端发送的账号密码相关信息是在 HandshakeResponse 包里面....我这里只考虑了python版的驱动  ATTR_VALUE='mysql-connector-python' 实际使用时,根据自己情况来调整.漏洞处理要处理这个漏洞的话, 最稳妥的方法就是老老实实的升级...所以我们选择后者, 修改驱动包的版本信息... 以python版的驱动mysql-connector-python为例.