powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / MySQL [игнор отключен] [закрыт для гостей] / потенциальная опасность
10 сообщений из 10, страница 1 из 1
потенциальная опасность
    #38952778
Tecvid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
добрый день, допустим злоумышленник узнал что в базе данных есть такие-то поля, ну скажем post_id, post_text, и он может судя по ним догадаться что сама таблица имеет название post, либо posts, сможет ли он зная это узнать имя юазы данных и пароль? или ещё что-то..
...
Рейтинг: 0 / 0
потенциальная опасность
    #38952793
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tecvid,

Это какой-то вырванный клок из целого пространства проблем, связанных с защитой данных.
Если "злоумышленник узнал что в базе данных есть такие-то поля", то с большой вероятностью он этим же путем еще много чего узнал. В том числе и пароль. Вот только зачем ему пароль? Обычно СУБД в интернет открыто не выставляют, поэтому просто пароля от нее будет явно недостаточно. А в большинстве случаев и не нужно.
...
Рейтинг: 0 / 0
потенциальная опасность
    #38952800
Tecvid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
этим же путём он сможет, я имел ввиду вот что, при передаче данных из базы в формате json, в коде js видны названия полей, вот отсюда он может узнать названия полей
...
Рейтинг: 0 / 0
потенциальная опасность
    #38952802
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tecvidпри передаче данных из базы в формате json, в коде js видны названия полей, вот отсюда он может узнать названия полейА кто заставляет вас передавать в json имена полей таблиц в базе? Не передавайте :)
...
Рейтинг: 0 / 0
потенциальная опасность
    #38952805
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хотя в знании имен полей и таблиц я никакой опасности не вижу.
Например, у большинства используемых CMS узнать их имена таблиц и полей не представляет никакой проблемы. Однако это никак не сказывается на их защищенности.
...
Рейтинг: 0 / 0
потенциальная опасность
    #38952829
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сможет ли злоумышленник снять деньги со счёта организации, если он знает её ИНН и фамилию главбуха?

Бред какой-то, право слово.
...
Рейтинг: 0 / 0
потенциальная опасность
    #38952851
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
по поводу безопасности
http://habrahabr.ru/company/xakep/blog/256665/
...
Рейтинг: 0 / 0
потенциальная опасность
    #38952884
Tecvid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
передавать приходится чтоб вручную всё не писать) в целом понял, спасибо большое всем)
...
Рейтинг: 0 / 0
потенциальная опасность
    #38952897
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tecvidпередавать приходится чтоб вручную всё не писатьНе вижу взаимосвязи.
Все равно между MySQL и json существует какая-то прослойка. Вот в ней можете маскировать и переименовывать поля, как заблагорассудится, если их имена такие уж секретные.
...
Рейтинг: 0 / 0
потенциальная опасность
    #38952914
Tecvid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
можно конечно, но если в полей не много, а так если это ни на что не влияет то спокойно можне передать)
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / MySQL [игнор отключен] [закрыт для гостей] / потенциальная опасность
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]