Форум программистов, компьютерный форум, киберфорум
Базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 20.10.2016
Сообщений: 7

Безопасность: если известна структура базы данных

27.04.2018, 13:01. Показов 666. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Предположим, злоумышленнику известна структура базы данных, используемой интернет сайтом. Насколько это опасно? Что грозит сайту?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
27.04.2018, 13:01
Ответы с готовыми решениями:

Безопасность Базы Данных
Доброго времени суток ! Люди помогите! надо безопасность БД зделать на пару пользователей на админа и юзера. Если у вас литературка...

Безопасность сайта и базы данных
Всем привет. Уже достаточно долго занимаюсь PHP-программированием, за это время у меня разработано множество шаблонов, которые я внедряю...

Вставка на PHP - безопасность для базы данных
Здравствуйте. Скажите, кто сведущ, может ли получить несанкционированный доступ к базе данных форума на MySQL (типа PBPBBхх) или...

6
5971 / 4547 / 1094
Регистрация: 29.08.2013
Сообщений: 28,168
Записей в блоге: 3
27.04.2018, 13:38
ничем
так как злоумышленник снаружи, а БД внутри
если он проберется внутрь и узнает пароль то тогда уже все равно знает ли он структуру БД
1
1320 / 539 / 67
Регистрация: 16.01.2013
Сообщений: 4,110
27.04.2018, 15:56
ГеннадийС, ну как вариант ему на почту может отправляться данные из этой базы данных.
1
Zero day
 Аватар для Meridian21
267 / 231 / 78
Регистрация: 16.12.2015
Сообщений: 943
Записей в блоге: 4
04.05.2018, 14:14
ГеннадийС, наличие структуры БД у злоумышленника (разумеется, при наличии доступа внутрь БД) и качество проработки этой самой структуры повлияет только на скорость и осмысленность зловредных действий со стороны потенциального вредителя.
0
0 / 0 / 0
Регистрация: 20.10.2016
Сообщений: 7
04.05.2018, 21:11  [ТС]
Конечно, доступа внутрь базы данных быть не должно.

Я спросил потому, что есть такая мысль, писать для интернет сайтов как можно больше кода, выполняющегося на клиенте и только самое необходимое на сервере. Это для экономии. Ведь у сервера много клиентов.

Но если идти этим путём, то формировать запросы к базе данных придётся на клиенте. Некоторые пользователи могут оказаться злонамеренными. Вот я и интересовался мнением участников форума. К сожалению, мой вопрос был слишком кратким, поэтому и ответов почти не было. А теперь вопрос слишком длинный, и возможно, его не все прочитают.
0
04.05.2018, 22:18

Не по теме:

теперь у вас вопроса вообще нет

0
 Аватар для pincet
1654 / 1153 / 173
Регистрация: 23.07.2010
Сообщений: 6,910
06.05.2018, 11:12
Цитата Сообщение от ГеннадийС Посмотреть сообщение
то формировать запросы к базе данных придётся на клиенте.
выстрели себе в ногу раз так 100500

Добавлено через 32 секунды
вернее нет, стреляй до полного просветления
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
06.05.2018, 11:12
Помогаю со студенческими работами здесь

Структура базы данных
Здравствуйте, уважаемые форумчане. Помогите додумать структуру базы данных. Предметная область "Рыболовная станция". Станции...

Структура базы данных
В общем проблема такова, нужно сделать примерно журнал посещаемости работников(колличество которых может меняться), посещаемость...

Структура базы данных
Делаю базу для университета Есть такие таблицы Предметы: Информатика, Матан и т.д. Группы: Год поступления, Кафедра,...

Структура базы данных
Помогите правильно составить базу данных. Имеется таблица с преподавателями, таблица с названиями предметов и таблица с названиями...

Логика (структура) базы данных
Уважаемые, подскажите. Сразу скажу, я не программист, так что прошу не стебаться :) Есть Сотрудники, есть фирмы с кодами выполненных...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка SDL3 из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru