我以前从未问过问题,因为我倾向于总是在这里或在 nixcraft 中找到我需要的东西。
我希望获得一些关于仅由我组织内的技术人员使用的应用程序的指导。他们需要能够查询数据库,但由于信息的敏感性,我们不希望他们能够导出数据转储。我确信还有其他需要注意的风险,但我真的不确定这些风险可能是什么。我能想到的唯一清理方法是检查 sql 语法问题,并防止任何会产生数据转储的语句。
该脚本将用 PHP 编写,没有任何类型的外部库。数据库权限将被限制为 SELECT,因此不会有更新、插入、删除等...我们将无法利用 PDO 准备语句,因为我们的用户将从头到尾输入整个 SQL 查询。
您可能有的任何想法将不胜感激。