Информация, которая легко утекает в SQL
Строка в предложении WHERE и значение в инструкции INSERT заметны, но бизнес-контент также можно вывести из таких идентификаторов, как customer_contract и сотрудников_salary. Также проверяются имя назначения соединения, имя схемы, комментарий и имя хранимой процедуры.
- Такие значения, как номер клиента, имя, адрес, адрес электронной почты и т. д.
- Имя схемы и имя таблицы, включая внутреннее имя системы.
- Имена столбцов, константы и комментарии, поясняющие бизнес-правила.
- Строка подключения, ссылка на БД, имя хоста, путь к файлу
Действия по замене без разрушения конструкции
- Скопируйте только те инструкции SQL, которые необходимы для расследования, а также отдельные настройки подключения и журналы выполнения.
- Решите, какие категории маскировать: таблицы, столбцы, значения и комментарии.
- Используйте одно и то же имя замены для одного и того же идентификатора для поддержания соответствия в соединениях JOIN и подзапросах.
- Выберите целевую базу данных и проверьте, сохраняются ли специфические для нее выражения, такие как кавычки, функции и синтаксис подкачки.
Что следует проверить перед тем, как поделиться
| Проверить элементы | Что посмотреть |
|---|---|
| синтаксис | Есть ли пропущенные круглые скобки, кавычки или терминальные символы? |
| Переписка | Имеют ли псевдонимы, условия JOIN и ссылки CTE одно и то же имя замены? |
| Значения | Остались ли какие-либо фактические данные в дате, идентификаторе, условии LIKE или предложении IN? |
| Комментарии | Сохранено ли имя контактного лица, номер проблемы и имя клиента? |
SQL после маскировки не выполняется в рабочей базе данных, а рассматривается как общая копия. Если вам необходимо подтвердить работу, сделайте это в изолированной среде с использованием тестовых данных.
попробуйте в браузере
Ваш ввод будет обработан в вашем браузере. Пожалуйста, оставьте исходные данные и проверьте результаты перед сохранением и публикацией.
Открыть инструмент маскировки SQL