2012-06-13 14 views

回答

3

數據庫鏈接可能會導致對誰可以看到您的數據有一定的控制權。如果我允許您連接到我的數據庫,並且使用這些憑據創建數據庫鏈接,則可以在不知情或不同意的情況下向該鏈接授予對該鏈接的訪問權 - 從而將其數據授予其他人。或者你可以用其他方式揭露它,例如如果你讓一個使用鏈接的應用程序打開SQL注入。

當然,我會創建一個新的用戶帳戶,它具有您所需的最低特權,並且很可能是隻讀的,以最大限度地減少您或他們可能會造成的損失。但即便如此,我的數據可能會泄漏出去,而你或者使用你的鏈接的人可能會看到,提取,複製或傳播它。

安全不僅僅關乎網絡和物理安全,也關乎人。我原本可能對你需要訪問感到滿意,對不同敏感級別的數據混合說;你可能會認爲可以打開鏈接,直到想要那些你認爲不敏感的子集的人,而不考慮他們實際上能看到比他們需要或應該被允許的更多的東西。即使他們不會四處尋找並找到敏感的東西,他們可能會將其視爲非敏感的東西,例如,共享一個密碼,間接地讓另一個人訪問我的數據 - 當然,我不知道這是發生。在某些時候,有人可能會注意到他們可以看到所有這些東西,這對我來說可能是一個大問題,並且(因爲它最終是您用來訪問我的數據庫的帳戶)。

我想,數據越敏感,越有可能出現「危險」。你需要請你的數據庫專家來詳細說明他們的具體問題。

相關問題