在论坛中发布SQL代码是个坏主意吗?

时间:2011-04-30 02:53:45

标签: sql security

在这些论坛或任何论坛中发布我公司的SQL代码是否有任何风险?

具体而言,我指的是SQL查询的示例。这些查询显然显示了表和数据库表中不同字段的连接。

4 个答案:

答案 0 :(得分:3)

风险非常低,如果:

  • 您不发布公司名称或网址
  • 在您的SQL中没有等待被利用的SQL注入
  • 服务器本身是安全的并且已被缓存
  • 您不会使用代码段发布连接凭据

答案 1 :(得分:1)

应该很容易模糊相关的名称等。想一个好的比喻并用它来取代名称。我认为人们不会太在意尝试“找到你”。我们对解决您的问题更感兴趣。

答案 2 :(得分:1)

只要它不显示专有信息,SQL就是SQL。我总是建议分享“假”信息,例如数据。

答案 3 :(得分:1)

只有连接信息(用户名,密码,IP等)是敏感的 - 没有这些信息:

SELECT e.*
  FROM EMPLOYEES e

......非常安全。我和其他任何人都无法删除表格中的任何内容。

我不建议在发布问题时过多地抽象事物 - 一些细节可以决定您遇到的问题。