Jump to content
Sign in to follow this  
AlexCoder

Как префикс к базе данных помогает безопасности?

Recommended Posts

http://alturl.com/su9cz :

Префикс нужен для двух целей:

  1. Установка нескольких CMS Joomla с использованием одной базы данных
  2. Дополнительная (хоть и слабая) линия защиты от взлома

http://truemisha.ru/...-db-prefix.html :

Никого не слушайте, обязательно напишите там что-то своё, если хотите обезопасить блог от SQL-инъекций!

Каким образом префикс помогает предотвращать SQL-injection? Или что он там ещё предотвращает?

Share this post


Link to post
Share on other sites

Предполагается, что если злоумышленник не знает префикса, то и не угадает точное имя таблицы базы данных, чтобы запрос составить.

Share this post


Link to post
Share on other sites

А запрос типа "show databases"?

Share this post


Link to post
Share on other sites

А этот вопрос задайте лучше этому truemish-е, ему виднее. Только скорее `show tables`.

Я больше с первым согласен - это просто попытка отсеять часть "кулхацкеров", которые умеют действовать по найденным в сети инструкциям.

Share this post


Link to post
Share on other sites

Ну если я не ошибаюсь, он еще и от случайной "склейки" спасает

 

P.S.

Специально "для онанимов" поставивших мне минус  :-D

 

Именно от "склейки", когда вы имеете несколько баз с однотипным содержимым, это иногда спасает от случайного "смешивания" при копировании.

 

К безопасности вряд ли имеет, ибо даже кулхацкеры знают какой префикс используется для опенкарт по умолчанию!  :ugeek:

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
You are posting as a guest. If you have an account, please sign in.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.