Domande con tag 'databases'

4
risposte

Sta usando un prefisso DB per le tabelle più sicure?

Vedo sistemi che usano i prefissi del database. Alcuni lo chiamano una funzione di sicurezza. Alcuni lo chiamano un modo per avere più installazioni in un database. Il principale pro è che è più difficile indovinare l'intero nome del tavolo....
posta 05.04.2016 - 10:55
3
risposte

Come proteggere un'istanza MongoDB? [chiuso]

Qualcuno ha esperienza con il server MongoDB di protezione / protezione? Check list o guide sarebbero i benvenuti.     
posta 27.09.2011 - 13:26
2
risposte

Indurimento server MySQL

Seguendo il tema dell'invecchiamento .... Quali sono alcune best practice, raccomandazioni, letture obbligatorie per la sicurezza di MySQL.     
posta 14.12.2010 - 14:57
3
risposte

È sicuro memorizzare la password del database in un file PHP?

Il mio connection.php file memorizza le credenziali per connettersi al database: <?php $objConnect = mysql_connect("localhost","username","password"); mysql_select_db("selectDB", $objConnect); ?> Quando una pagina deve...
posta 01.04.2012 - 17:52
4
risposte

È "Perché dovresti evitare AES in MySQL?" vero?

Da articolo della rivista Smashing 2012 una dichiarazione abbastanza audace per evitare AES in MySQL. O come dicono "Perché dovresti evitare AES in MySQL?". Tuttavia, se cerchi la crittografia SQL, spesso trovi il AES_ENCRYPT da (My) SQL...
posta 21.11.2013 - 11:30
4
risposte

Protezione del database dell'assistenza sanitaria

Sto facendo un progetto minore sulla sicurezza delle informazioni in cui sto implementando le tecniche elencate di seguito per proteggere un database HEALTH CARE . Prevenzione dell'iniezione SQL (utilizzando istruzioni preparate, convalida,...
posta 11.05.2014 - 18:50
3
risposte

Accesso diretto ai database

Alcuni dei dipendenti non DBA come gli sviluppatori (per la gestione delle crisi), gli analisti fraudolenti (con autorizzazioni di sola lettura) (solo con autorizzazioni di lettura) e altri ancora hanno bisogno dell'accesso diretto ai database p...
posta 28.09.2016 - 13:36
6
risposte

La rimozione di spazi in una stringa protegge dall'iniezione SQL?

Ero curioso di sapere se è possibile proteggere da un attacco di SQL injection rimuovendo tutti gli spazi da un input di String? Ho letto su SQL Injection all'indirizzo OWASP , ma non menzionano nulla sulla rimozione degli spazi , quindi ero...
posta 21.06.2016 - 06:47
6
risposte

Qual è la prassi migliore per collocare i server di database in topologie di rete protette

Ho una classica architettura DMZ: Il mio server web è inserito nella DMZ. Il server web deve comunicare con un server di database. Questo server database è il componente più critico della mia rete in quanto contiene dati riservati. Dov...
posta 14.11.2011 - 00:25
4
risposte

Questo messaggio di errore dettagliato sul sito Web di DOT è un problema di sicurezza?

Stavo cercando un modulo sul sito web del Dipartimento dei trasporti degli Stati Uniti e sono giunto a una pagina che mi ha fornito un errore, con un rapporto di debug completo e una traccia dello stack. Spero che tu possa ottenere lo stesso...
posta 09.06.2014 - 12:17