Ir al contenido principal
Develop Tools
← Volver a la guía de uso

Cómo enmascarar tablas, columnas y valores de SQL

En SQL, la información del negocio puede aparecer tanto en valores, como nombres de clientes, como en nombres de tablas y columnas. Explicamos qué debe ocultarse sin perder la relación entre la sintaxis y los identificadores.

Proceso de extracción de SQL, enmascaramiento de valores e identificadores y verificación de sintaxis.
Proceso de extracción de SQL, enmascaramiento de valores e identificadores y verificación de sintaxis.

Información que se filtra fácilmente en SQL

La cadena en la cláusula WHERE y el valor en la declaración INSERT son notables, pero el contenido comercial también se puede inferir de identificadores como contrato_cliente y salario_empleado. También se verifican el nombre del destino de la conexión, el nombre del esquema, el comentario y el nombre del procedimiento almacenado.

  • Valores como número de cliente, nombre, dirección, dirección de correo electrónico, etc.
  • Nombre del esquema y nombre de la tabla, incluido el nombre del sistema interno
  • Nombres de columnas, constantes y comentarios que explican las reglas comerciales.
  • Cadena de conexión, enlace de base de datos, nombre de host, ruta de archivo

Pasos para reemplazar sin destruir la estructura

  1. Copie solo las sentencias SQL necesarias para la investigación y separe la configuración de conexión y los registros de ejecución.
  2. Decida qué categorías enmascarar: tablas, columnas, valores y comentarios.
  3. Utilice el mismo nombre de sustitución para cada identificador repetido, de modo que se conserve la relación entre JOIN y subconsultas.
  4. Seleccione la base de datos de destino y compruebe si permanecen expresiones específicas de la base de datos, como comillas, funciones y sintaxis de paginación.

Puntos a comprobar antes de compartir

Puntos de comprobaciónQué revisar
sintaxis¿Falta algún paréntesis, comilla o signo de terminación?
Correspondencia¿Los alias, las condiciones JOIN y las referencias CTE tienen el mismo nombre de reemplazo?
Valores¿Queda algún dato real en la fecha, ID, condición LIKE o cláusula IN?
Comentarios¿Quedan el nombre de la persona de contacto, el número del problema y el nombre del cliente?

No ejecute el SQL enmascarado en una base de datos de producción; trátelo como una copia destinada a compartirse. Si necesita comprobar su funcionamiento, utilice datos de prueba en un entorno aislado.

Probar en el navegador

Los datos introducidos se procesan en el navegador. Conserve los datos originales y revise el resultado antes de guardarlo o compartirlo.

Abrir herramienta de enmascaramiento SQL