Перейти к основному содержимому
Develop Tools
← Вернуться к руководству по использованию

Как замаскировать имена таблиц SQL, имена столбцов и значения

В SQL бизнес-контент отображается не только в таких значениях, как имена клиентов, но также в именах таблиц и столбцов. Определите, сколько должно быть скрыто, сохраняя при этом соответствие между синтаксисом и идентификаторами.

Процесс извлечения SQL, маскировки значений и идентификаторов и проверки синтаксиса.
Процесс извлечения SQL, маскировки значений и идентификаторов и проверки синтаксиса.

Информация, которая легко утекает в SQL

Строка в предложении WHERE и значение в инструкции INSERT заметны, но бизнес-контент также можно вывести из таких идентификаторов, как customer_contract и сотрудников_salary. Также проверяются имя назначения соединения, имя схемы, комментарий и имя хранимой процедуры.

  • Такие значения, как номер клиента, имя, адрес, адрес электронной почты и т. д.
  • Имя схемы и имя таблицы, включая внутреннее имя системы.
  • Имена столбцов, константы и комментарии, поясняющие бизнес-правила.
  • Строка подключения, ссылка на БД, имя хоста, путь к файлу

Действия по замене без разрушения конструкции

  1. Скопируйте только те инструкции SQL, которые необходимы для расследования, а также отдельные настройки подключения и журналы выполнения.
  2. Решите, какие категории маскировать: таблицы, столбцы, значения и комментарии.
  3. Используйте одно и то же имя замены для одного и того же идентификатора для поддержания соответствия в соединениях JOIN и подзапросах.
  4. Выберите целевую базу данных и проверьте, сохраняются ли специфические для нее выражения, такие как кавычки, функции и синтаксис подкачки.

Что следует проверить перед тем, как поделиться

Проверить элементыЧто посмотреть
синтаксисЕсть ли пропущенные круглые скобки, кавычки или терминальные символы?
ПерепискаИмеют ли псевдонимы, условия JOIN и ссылки CTE одно и то же имя замены?
ЗначенияОстались ли какие-либо фактические данные в дате, идентификаторе, условии LIKE или предложении IN?
КомментарииСохранено ли имя контактного лица, номер проблемы и имя клиента?

SQL после маскировки не выполняется в рабочей базе данных, а рассматривается как общая копия. Если вам необходимо подтвердить работу, сделайте это в изолированной среде с использованием тестовых данных.

попробуйте в браузере

Ваш ввод будет обработан в вашем браузере. Пожалуйста, оставьте исходные данные и проверьте результаты перед сохранением и публикацией.

Открыть инструмент маскировки SQL