Tan Phat Media

Database Connection String Parser

Bóc tách hoặc dựng chuỗi kết nối cho PostgreSQL, MySQL, MongoDB, Redis, SQL Server và SQLite

Chuỗi kết nối của bạn không rời khỏi trình duyệt

Toàn bộ việc phân tích và dựng chuỗi chạy bằng JavaScript ngay trên máy bạn. Trang này không gửi chuỗi lên máy chủ, không ghi log, không lưu vào localStorage hay cookie, và không có tài khoản để lưu lịch sử. Đóng hoặc tải lại tab là mọi thứ bạn vừa nhập biến mất.

Dù vậy, hãy nhớ nguyên tắc chung: mật khẩu đã dán vào bất kỳ trang web nào thì nên được xoay vòng nếu đó là môi trường chạy thật.

Chuỗi kết nối cần phân tích
Phạm vi của công cụ này

Trang này chỉ đọc và dựng chuỗi kết nối, hoàn toàn ngoại tuyến. Nó không thử kết nối tới máy chủ của bạn, không kiểm tra tài khoản có đăng nhập được hay không, và không quét cổng.

Hợp tác ngay với Tấn Phát Digital

Chúng tôi không chỉ thiết kế website, mà còn giúp doanh nghiệp xây dựng thương hiệu số mạnh mẽ. Cung cấp dịch vụ thiết kế website trọn gói từ thiết kế đến tối ưu SEO. Hãy liên hệ ngay với Tấn Phát Digital để cùng tạo nên những giải pháp công nghệ đột phá, hiệu quả và bền vững cho doanh nghiệp của bạn tại Hồ Chí Minh.

Phân tích và dựng chuỗi kết nối database ngay trên trình duyệt, không gửi đi đâu

Dán chuỗi kết nối vào để bóc ra giao thức, tài khoản, mật khẩu, máy chủ, cổng, tên database và toàn bộ tham số truy vấn, hoặc điền form để dựng chuỗi chuẩn cho PostgreSQL, MySQL, MongoDB, Redis, SQL Server và SQLite. Mật khẩu được che mặc định và công cụ chỉ ra ngay những cấu hình rủi ro như tắt mã hóa hay để lộ cổng mặc định.

Tính năng nổi bật

  • Sáu hệ quản trị: PostgreSQL, MySQL và MariaDB, MongoDB, Redis, SQL Server, SQLite
  • Đọc được cả dạng URI, dạng chuỗi ADO.NET với khóa bằng giá trị, dạng JDBC và dạng mongodb+srv
  • Bóc tách đủ giao thức, tài khoản, mật khẩu, danh sách máy chủ nhiều nút, cổng, database và tham số
  • Mật khẩu luôn hiển thị dạng che, có nút hiện tạm khi bạn cần đối chiếu
  • Cảnh báo phân theo ba mức về sslmode disable, Encrypt False, mật khẩu nằm trong chuỗi, cổng mặc định lộ ra ngoài
  • Chiều ngược lại: điền form để dựng chuỗi, tài khoản và mật khẩu được mã hóa phần trăm tự động
  • Nút tham số dựng sẵn theo từng hệ như sslmode, charset, timezone, authSource, replicaSet, encrypt
  • Chạy hoàn toàn trên trình duyệt, không gửi dữ liệu đi, không ghi localStorage, không lưu lịch sử

Một dấu hai chấm đặt sai chỗ đủ làm hỏng cả buổi triển khai

Chuỗi kết nối là thứ ngắn nhất trong cấu hình dự án nhưng lại gây mất thời gian nhiều nhất, vì lỗi của nó không nói cho bạn biết sai ở đâu. Mật khẩu có ký tự chấm than hay dấu a còng mà chưa mã hóa phần trăm sẽ khiến driver cắt chuỗi sai chỗ và báo không tìm thấy máy chủ, trong khi máy chủ vẫn chạy bình thường. MongoDB thiếu authSource thì báo sai tài khoản dù tài khoản đúng. MySQL thiếu charset thì kết nối được nhưng chữ tiếng Việt lưu vào thành dấu hỏi. SQL Server với driver phiên bản mới mặc định bật mã hóa, gặp chứng chỉ tự ký là từ chối kết nối kèm thông báo về chuỗi tin cậy khiến người mới tưởng sai mật khẩu. Công cụ này tách chuỗi thành từng thành phần để bạn nhìn thấy đúng cái mà driver nhìn thấy, thay vì đọc dò từng ký tự. Chiều ngược lại giúp bạn dựng chuỗi mới mà không phải nhớ thứ tự các phần hay quy tắc mã hóa ký tự đặc biệt.

Lợi ích khi sử dụng

  • Không phải dán thông tin đăng nhập vào công cụ trực tuyến có gửi dữ liệu lên máy chủ
  • Thấy ngay tham số nào đang tắt mã hóa trước khi đưa cấu hình lên môi trường chạy thật
  • Dựng đúng chuỗi cho sáu hệ quản trị mà không cần mở lại tài liệu của từng driver
  • Ký tự đặc biệt trong mật khẩu được mã hóa tự động nên không còn lỗi cắt chuỗi khó hiểu
  • Dùng được khi xử lý sự cố trên điện thoại mà không cần cài thêm phần mềm nào

Cách phân tích và dựng chuỗi kết nối

  1. 1Ở thẻ phân tích, dán chuỗi kết nối vào ô văn bản, hoặc bấm một trong sáu nút ví dụ để xem trước cách công cụ hoạt động.
  2. 2Đọc bảng thành phần bóc tách được, mật khẩu hiện dạng che và chỉ lộ ra khi bạn bấm nút hiện mật khẩu.
  3. 3Xem khối cảnh báo cấu hình, mỗi mục có nhãn mức độ và nêu rõ hậu quả kèm cách khắc phục.
  4. 4Chuyển sang thẻ dựng chuỗi, chọn hệ quản trị rồi điền máy chủ, cổng, tài khoản, mật khẩu và tên database.
  5. 5Thêm tham số bằng nút dựng sẵn hoặc gõ tay, rồi bấm chép để lấy chuỗi đầy đủ, bấm xóa hết khi làm xong.

Cấu trúc một chuỗi kết nối dạng URI và chỗ hay sai nhất

Dạng URI có sáu phần theo thứ tự cố định: giao thức, phần thông tin đăng nhập kết thúc bằng dấu a còng, danh sách máy chủ kèm cổng, dấu gạch chéo rồi tới tên database, và cuối cùng là dấu hỏi mở đầu cho các tham số ngăn nhau bằng dấu và. Chỗ sai nhiều nhất nằm ở phần thông tin đăng nhập, vì dấu hai chấm ngăn tài khoản với mật khẩu còn dấu a còng ngăn cụm này với máy chủ. Nếu mật khẩu chứa chính hai ký tự đó, hoặc chứa dấu gạch chéo, dấu hỏi, dấu thăng, dấu ngoặc vuông, driver sẽ cắt nhầm và báo lỗi ở nơi không liên quan. Quy tắc là mã hóa phần trăm: dấu a còng thành %40, dấu hai chấm thành %3A, dấu gạch chéo thành %2F, dấu thăng thành %23, còn dấu phần trăm thành %25. Chỗ sai thứ hai là dấu gạch chéo thứ ba: PostgreSQL viết tên database ngay sau máy chủ, còn SQLite lại dùng ba dấu gạch chéo vì phần máy chủ để trống và phần còn lại là đường dẫn tệp tuyệt đối. Công cụ này giải mã phần trăm khi hiển thị nên bạn thấy giá trị thật, và mã hóa lại khi dựng chuỗi mới.

Bốn tham số bảo mật cần soi kỹ trước khi đưa lên môi trường chạy thật

Tham số thứ nhất là sslmode của PostgreSQL với sáu giá trị. Mức disable và allow gửi dữ liệu ở dạng không mã hóa, ai nghe được đường truyền là đọc được cả mật khẩu lẫn nội dung câu lệnh. Mức prefer là mặc định của nhiều thư viện và có mã hóa nhưng sẽ âm thầm hạ xuống không mã hóa nếu máy chủ từ chối. Mức require có mã hóa nhưng không kiểm tra chứng chỉ nên vẫn có thể bị chen giữa. Chỉ verify-ca và verify-full mới thực sự xác thực máy chủ, trong đó verify-full kiểm tra cả tên miền. Tham số thứ hai là Encrypt của SQL Server, từ driver phiên bản mới mặc định đã là True, đặt False là bước lùi rõ rệt. Tham số thứ ba là TrustServerCertificate, đặt True nghĩa là bỏ qua xác thực chứng chỉ, chỉ chấp nhận được trong mạng nội bộ với chứng chỉ tự ký. Tham số thứ tư là tls hoặc ssl của MongoDB và Redis, tắt đi là mất toàn bộ lớp mã hóa. Công cụ đánh dấu bốn nhóm này ở mức cao vì hậu quả trực tiếp là lộ thông tin đăng nhập.

Vì sao không nên để mật khẩu nằm trong chuỗi kết nối lưu trong mã nguồn

Chuỗi kết nối chứa mật khẩu là một bí mật hoàn chỉnh: ai có nó là truy cập được dữ liệu, không cần thêm gì khác. Rủi ro không nằm ở lúc bạn viết mà nằm ở các đường rò rỉ sau đó. Chuỗi bị đưa vào Git thì tồn tại vĩnh viễn trong lịch sử kho mã, xóa ở lần commit sau không có tác dụng, và kho mã riêng tư vẫn có thể bị chuyển thành công khai do nhầm lẫn. Chuỗi nằm trong biến môi trường lại bị in ra khi hệ thống ghi log cấu hình lúc khởi động, hoặc bị đính kèm trong báo cáo lỗi gửi lên dịch vụ theo dõi sự cố. Chuỗi nằm trong tệp cấu hình của máy ảo thì lộ khi ảnh máy ảo được sao chép. Cách làm an toàn hơn theo thứ tự tăng dần: tối thiểu là để trong tệp biến môi trường đã đưa vào danh sách bỏ qua của Git, tốt hơn là dùng kho quản lý bí mật của nhà cung cấp hạ tầng, và tốt nhất là dùng cơ chế xác thực không cần mật khẩu như định danh vai trò của nền tảng đám mây hay chứng chỉ phía máy khách. Nếu bạn từng dán chuỗi thật vào bất kỳ trang web nào, hãy đổi mật khẩu đó.

Cổng mặc định, tường lửa và những gì máy quét tự động tìm thấy

Mỗi hệ quản trị có một cổng mặc định ai cũng biết: PostgreSQL dùng 5432, MySQL dùng 3306, MongoDB dùng 27017, Redis dùng 6379, SQL Server dùng 1433. Bản thân việc dùng cổng mặc định không phải lỗi, vấn đề là cổng đó có mở ra Internet hay không. Các dịch vụ quét cổng công cộng liên tục rà toàn bộ không gian địa chỉ và lập chỉ mục mọi máy chủ database trả lời, nên một máy chủ mới dựng có thể bị dò trong vòng vài phút. Nguy hiểm nhất là Redis vì cấu hình mặc định của nhiều bản không đòi mật khẩu, ai kết nối được là đọc và ghi được toàn bộ dữ liệu. MongoDB từng có làn sóng bị xóa dữ liệu đòi tiền chuộc hàng loạt cũng vì lý do tương tự. Cách phòng vệ đúng thứ tự: đừng mở cổng database ra Internet, chỉ cho phép kết nối từ dải địa chỉ của máy chủ ứng dụng bằng nhóm bảo mật hoặc tường lửa; nếu buộc phải truy cập từ xa thì đi qua đường hầm SSH hoặc mạng riêng ảo; đổi sang cổng khác chỉ là biện pháp làm chậm máy quét chứ không phải bảo mật thật. Đặt mật khẩu mạnh và bật mã hóa là lớp cuối cùng chứ không phải lớp đầu tiên.

Đặc thù từng hệ quản trị mà một chuỗi mẫu chung không nói hết

PostgreSQL chấp nhận cả dạng URI lẫn dạng từ khóa như host bằng giá trị, port bằng giá trị viết liền nhau ngăn bằng dấu cách, và cả hai đều hợp lệ với thư viện libpq. MySQL trong hệ sinh thái Go dùng dạng riêng có dấu a còng và cụm tcp trong ngoặc đơn chứ không phải URI, còn tham số parseTime cùng loc quyết định cách trả về giá trị thời gian. MongoDB có hai dạng: dạng thường liệt kê từng nút kèm cổng, và dạng mongodb+srv chỉ ghi một tên miền rồi để bản ghi DNS trả về danh sách nút, nên dạng này không được ghi cổng. Tham số authSource của MongoDB chỉ ra database chứa tài khoản, thường là admin và khác với database làm việc, thiếu nó là lỗi đăng nhập quen thuộc. Redis dùng chuỗi có phần tài khoản để trống khi chỉ đặt mật khẩu, viết thành dấu hai chấm rồi tới mật khẩu, còn số sau dấu gạch chéo là chỉ số vùng dữ liệu chứ không phải tên database. SQL Server phổ biến nhất ở dạng khóa bằng giá trị ngăn bằng dấu chấm phẩy, trong đó máy chủ và cổng ngăn nhau bằng dấu phẩy chứ không phải dấu hai chấm. SQLite không có máy chủ, phần sau giao thức là đường dẫn tệp trên đĩa.

Câu hỏi thường gặp (FAQ)

Chuỗi kết nối tôi dán vào có được gửi đi đâu không?

Không. Toàn bộ việc phân tích và dựng chuỗi chạy bằng JavaScript ngay trên trình duyệt của bạn. Trang không gọi máy chủ, không ghi log, không lưu vào localStorage hay cookie, và không có tài khoản để lưu lịch sử. Tải lại tab là mọi thứ bạn vừa nhập biến mất.

Công cụ có thử kết nối tới database của tôi không?

Không, và về mặt kỹ thuật trình duyệt cũng không mở được kết nối tới cổng database. Công cụ chỉ đọc cấu trúc chuỗi và chỉ ra cấu hình rủi ro. Muốn biết tài khoản có đăng nhập được hay không, bạn phải thử bằng công cụ dòng lệnh của chính hệ quản trị đó.

Mật khẩu có ký tự đặc biệt thì viết vào chuỗi thế nào?

Phải mã hóa phần trăm những ký tự có ý nghĩa cấu trúc: dấu a còng thành %40, dấu hai chấm thành %3A, dấu gạch chéo thành %2F, dấu thăng thành %23, dấu phần trăm thành %25. Ở thẻ dựng chuỗi, công cụ tự làm việc này nên bạn cứ gõ mật khẩu thật vào ô nhập.

sslmode nên đặt giá trị nào?

Với máy chủ ngoài mạng nội bộ, hãy dùng verify-full vì nó vừa mã hóa vừa kiểm tra chứng chỉ và tên miền. Mức require chỉ mã hóa mà không xác thực nên vẫn có thể bị chen giữa. Mức disable và allow gửi dữ liệu không mã hóa, chỉ chấp nhận được khi kết nối trong cùng một máy.

MongoDB báo sai tài khoản dù mật khẩu đúng là vì sao?

Thường do thiếu tham số authSource. Driver mặc định xác thực trên chính database ghi trong chuỗi, trong khi tài khoản lại được tạo ở database admin. Thêm authSource bằng admin vào phần tham số là hết lỗi. Đây cũng là một trong các cảnh báo mà công cụ chỉ ra.

Dạng mongodb+srv khác dạng mongodb thường ở đâu?

Dạng srv chỉ ghi một tên miền, danh sách nút và cổng được lấy từ bản ghi DNS nên bạn không được ghi cổng vào chuỗi. Dạng thường liệt kê từng nút kèm cổng, ngăn nhau bằng dấu phẩy. Dịch vụ đám mây của MongoDB cấp chuỗi dạng srv, cụm tự dựng thường dùng dạng thường.

Vì sao chuỗi SQL Server lại ngăn máy chủ với cổng bằng dấu phẩy?

Đó là quy ước riêng của chuỗi ADO.NET, viết là Server bằng địa chỉ rồi dấu phẩy rồi số cổng. Dấu hai chấm chỉ dùng ở dạng URI. Công cụ nhận cả hai cách viết và bóc ra đúng phần cổng dù bạn dán chuỗi theo kiểu nào.

Số 0 ở cuối chuỗi Redis có phải tên database không?

Không, đó là chỉ số vùng dữ liệu. Redis chia sẵn mười sáu vùng đánh số từ 0, chọn vùng nào thì ghi số đó. Redis cũng không có khái niệm tên database như hệ quan hệ, và phần tài khoản thường để trống nên chuỗi có dạng dấu hai chấm rồi tới mật khẩu.

Để mật khẩu trong chuỗi kết nối có sao không?

Có. Chuỗi chứa mật khẩu là một bí mật hoàn chỉnh, lọt ra là mất quyền kiểm soát dữ liệu. Tối thiểu hãy để trong tệp biến môi trường đã đưa vào danh sách bỏ qua của Git, tốt hơn là dùng kho quản lý bí mật, tốt nhất là xác thực bằng định danh vai trò không cần mật khẩu.

Cổng mặc định lộ ra ngoài thì nguy hiểm thế nào?

Các dịch vụ quét cổng rà liên tục toàn bộ Internet và lập chỉ mục mọi database trả lời, nên máy chủ mới dựng có thể bị dò trong vài phút. Hãy chặn bằng tường lửa và chỉ mở cho dải địa chỉ của máy chủ ứng dụng. Đổi số cổng chỉ làm chậm máy quét chứ không phải bảo mật thật.

Nút chép có chép cả mật khẩu thật không?

Có. Việc che chỉ áp dụng cho phần hiển thị trên màn hình để tránh lộ khi chia sẻ màn hình hay chụp ảnh. Nút chép luôn chép chuỗi đầy đủ dùng được ngay. Nếu muốn kiểm tra bằng mắt, hãy bấm nút hiện để bỏ che tạm thời.

Công cụ này khác gì trang tạo tệp .env trên site?

Trang này làm việc với chính chuỗi kết nối: bóc tách, kiểm tra rủi ro và dựng lại. Trang .env Generator lo bước sau, đóng gói các biến cấu hình của cả dự án thành tệp .env và .env.example. Quy trình thường là dựng chuỗi ở đây rồi mang sang đó để gom vào cấu hình.

Từ khóa liên quan

  • chuỗi kết nối database
  • connection string parser online
  • phân tích connection string
  • chuỗi kết nối postgresql
  • chuỗi kết nối mysql
  • connection string sql server
  • mongodb connection string là gì
  • mongodb+srv khác gì mongodb
  • authsource mongodb
  • sslmode disable có an toàn không
  • sslmode verify-full
  • encrypt true sql server
  • trustservercertificate là gì
  • mã hóa phần trăm mật khẩu trong url
  • redis connection string password
  • sqlite connection string đường dẫn
  • cổng mặc định 5432 3306 27017
  • bảo mật chuỗi kết nối trong git
  • che mật khẩu trong connection string
  • dựng chuỗi kết nối online miễn phí

Công cụ Developer Tools liên quan

.env Generator

Tạo file .env và .env.example cho dự án.

.gitignore Generator

Tạo .gitignore cho Node.js, Python, Java.

API Mock Generator

Tạo mock JSON data cho API testing.

API Response Formatter

Format và phân tích API response.

API Tester

Test REST API: GET, POST, PUT, DELETE.

Postman Alternative - API Testing Tool Online với Collections, Environment & File Upload

Postman Alternative miễn phí - Test APIs với Collections, Multiple Environments, Pre-request Scripts, Collection Runner, File Upload (form-data), Tests/Assertions, Code Generation (cURL, JS, Python, Node.js). Browser-based, không cần cài đặt. Save requests, export/import collections, auto-save history. Hỗ trợ Bearer Token, Basic Auth, API Key. Hoàn hảo cho API development và testing.

Swagger API Tester - Test API với OpenAPI/Swagger Spec & Authentication Online

Swagger API Tester miễn phí - Import OpenAPI/Swagger specification và test API endpoints với đầy đủ authentication (Bearer Token/JWT, Basic Auth, API Key). Hỗ trợ OpenAPI 3.0, Swagger 2.0, auto-parse endpoints, parameters, request body. Giao diện như Swagger UI với color-coded methods, grouped endpoints, real-time testing. Hoàn hảo cho API development, testing, debugging secured APIs.

Base Converter

Chuyển đổi Binary, Hex, Base32.

Base64 Encoder

Mã hóa/giải mã Base64.

Binary Converter

Chuyển đổi Decimal, Binary, Hex.

Box Shadow Generator

Tạo CSS box-shadow trực quan.

Chmod Calculator

Tính quyền file Linux.

Dịch vụ của Tấn Phát Digital

Đang xây sản phẩm và cần thêm người làm phần nặng?

Gói giải pháp doanh nghiệp

Nền tảng custom cho ngân hàng, y tế và sàn B2B, chuẩn ISO 27001, GDPR, PCI-DSS, SLA 99.99%.

Từ 50.000.000đXem chi tiết →

Dịch vụ phát triển Blockchain & Web3

Smart contract, dApp và NFT marketplace đa chuỗi, audit bảo mật đầy đủ trước khi lên mainnet.

Từ 50.000.000đXem chi tiết →

Dịch vụ thiết kế website tại Hồ Chí Minh

Website doanh nghiệp, bán hàng và đặt lịch, chuẩn SEO ngay từ cấu trúc, tốc độ tải dưới 3 giây.

Từ 5.000.000đXem chi tiết →

Dịch vụ thiết kế landing page

Trang đích riêng cho từng chiến dịch quảng cáo, tỷ lệ chuyển đổi 3–8%, bàn giao trong 5–21 ngày.

Từ 3.000.000đXem chi tiết →

Tư vấn và báo giá miễn phí trong 24 giờ. Xem toàn bộ dịch vụ

Zalo
Facebook
Tấn Phát Digital
Zalo
Facebook