首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >难以猜测的SQL数据库表名和列名是否有助于防止SQL注入?

难以猜测的SQL数据库表名和列名是否有助于防止SQL注入?
EN

Stack Overflow用户
提问于 2012-11-20 00:56:15
回答 2查看 1.5K关注 0票数 22

我刚遇到一位开发人员,他在MYSQL数据库中的每个表名和列名前都加上了下划线(例如_users,_name,_active)。当我质疑这种做法时,他说这有助于防止SQL注入攻击--我以前从来没有遇到过这种做法/建议。它如何帮助防止SQL注入攻击?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2012-11-20 00:57:32

不是的。

他的想法是“如果攻击者不知道我的表的名称,那么攻击者就不能篡改它们。”但是,您仍然容易受到SQL注入的攻击,并且攻击者仍然可以引起任意系统调用,可能是对众所周知的系统表的调用。如果他添加了一些SQL代码,导致对系统表进行非常长的查询,从而使您的服务器陷入困境,那该怎么办?

默默无闻的安全根本就不是安全。

票数 29
EN

Stack Overflow用户

发布于 2012-11-20 00:59:23

_this,这里的_与安全无关,因此它可能是易受攻击的

好读

Best way to prevent SQL injection?

票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/13458522

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档