Prefixování názvů DB tabulek pro zvýšení bezpečnosti rubrika: Databáze: SQL
5
Vojta Svoboda
položil/-a 18.10.2018
Používá se dneska ještě prefixování názvů DB tabulek pro zvýšení bezpečnosti, nebo už je to zastaralá technika? Mám na mysli prefixování náhodným stringem, např. "sFgM_users".
Používáte to někdo reálně? Pokud ano - máte prefix nastavený nějak globálně?
Díky za odpovědi
odkaz
9
pavel.stehule
odpověděl/-a 19.10.2018
Security by obscurity. Jakmile se útočník dostane do db, tak si může olíznout systémový katalog a získat vaše názvy.
O této technice jsem nikdy neslyšel - může fungovat jako obfuscace, ale jako ochrana ani náhodou.
Pro zobrazení všech 6 odpovědí se prosím přihlaste:
Nebo se přihlaste jménem a heslem:
Komentáře