Información que se filtra fácilmente en SQL
La cadena en la cláusula WHERE y el valor en la declaración INSERT son notables, pero el contenido comercial también se puede inferir de identificadores como contrato_cliente y salario_empleado. También se verifican el nombre del destino de la conexión, el nombre del esquema, el comentario y el nombre del procedimiento almacenado.
- Valores como número de cliente, nombre, dirección, dirección de correo electrónico, etc.
- Nombre del esquema y nombre de la tabla, incluido el nombre del sistema interno
- Nombres de columnas, constantes y comentarios que explican las reglas comerciales.
- Cadena de conexión, enlace de base de datos, nombre de host, ruta de archivo
Pasos para reemplazar sin destruir la estructura
- Copie solo las sentencias SQL necesarias para la investigación y separe la configuración de conexión y los registros de ejecución.
- Decida qué categorías enmascarar: tablas, columnas, valores y comentarios.
- Utilice el mismo nombre de sustitución para cada identificador repetido, de modo que se conserve la relación entre JOIN y subconsultas.
- Seleccione la base de datos de destino y compruebe si permanecen expresiones específicas de la base de datos, como comillas, funciones y sintaxis de paginación.
Puntos a comprobar antes de compartir
| Puntos de comprobación | Qué revisar |
|---|---|
| sintaxis | ¿Falta algún paréntesis, comilla o signo de terminación? |
| Correspondencia | ¿Los alias, las condiciones JOIN y las referencias CTE tienen el mismo nombre de reemplazo? |
| Valores | ¿Queda algún dato real en la fecha, ID, condición LIKE o cláusula IN? |
| Comentarios | ¿Quedan el nombre de la persona de contacto, el número del problema y el nombre del cliente? |
No ejecute el SQL enmascarado en una base de datos de producción; trátelo como una copia destinada a compartirse. Si necesita comprobar su funcionamiento, utilice datos de prueba en un entorno aislado.
Probar en el navegador
Los datos introducidos se procesan en el navegador. Conserve los datos originales y revise el resultado antes de guardarlo o compartirlo.
Abrir herramienta de enmascaramiento SQL