首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >对于SQL注入,差异私有SQL数据库是否相对更安全?

对于SQL注入,差异私有SQL数据库是否相对更安全?
EN

Security用户
提问于 2019-12-26 05:44:03
回答 1查看 89关注 0票数 0

我已经做了一段时间的保安工作了,但我对隐私还比较陌生。我一直在研究差异隐私及其在数据库中的应用。然而,我仍然有点困惑,安全和隐私在哪里交叉。数据库的安全性涉及到保护数据库中存储的数据的机密性、完整性和可用性。然而,隐私只会保护机密。

考虑到这一点,一个不同的私有SQL数据库在SQL注入中会相对更安全吗?

EN

回答 1

Security用户

发布于 2019-12-26 06:16:02

SQL注入的问题不在于如何将数据存储在数据库中,而是在于

  1. 查询语言中的语句是代码和数据组合成字符串。
  2. 这些语句通常是通过手动组合代码字符串和不受信任的数据字符串来构造的。
  3. 不可信数据的不正确验证会导致将这些数据解释为代码,从而导致攻击者注入代码。

所有这些都不能通过使用差别隐私来解决。

相反,它是通过正确地将代码与数据分离来解决的。这可以通过参数绑定来完成,而不是手动将代码和(不受信任的)数据组合到SQL语句字符串中。有关此主题的更多信息,请参见这里

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/223262

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档