- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
我客户的站点有一个“在线评估”部分,其中包含 40 个字段的表单。每个字段都需要用户输入,我的程序允许 50 到 200 个字符,具体取决于问题。
然后表格被发送到客户的邮件中,但它也存储在数据库中,以便客户以后可以检查所有表格。
我正在使用 codeigniter,我使用事件记录来防止 sql 注入(inject)。我还使用我在另一个问题中发现的方法对其进行了 spambot 验证。我要隐藏字段,一个用css隐藏。如果值已填写或不匹配,则表单不会生效。 (顺便说一句,这够了吗,还是我还应该添加一个验证码?)。
代码是这样的:
<p class="mail"><input type="text" name="mail" id="mail" /></p> //then I hyde this with css
<input type="hidden" name="mail" value="some value" />
然后我验证它
if( $this->input->post('mail', true) != '' AND $this->input->post('mail', true) != 'some value')
{
die('could not send your request');
}
else
{
process form
}
我的问题是,在创建数据库表时,因为我添加了 42 个字段,我不知道这是不是我的电脑问题,但我的互联网连接真的变慢了,几乎崩溃了。我担心攻击者可能会尝试多次填写此表单并完全填写每个字段,然后数据库崩溃?这可能吗?
将该表分成可能两个或三个不同的表是否更安全?还是那毫无意义?我对安全知之甚少,我试图找到可以学习的地方,但我找到的所有信息都充满了我不太了解的术语,所以这很难。非常感谢您的帮助。
编辑:正确的做法是什么?
最佳答案
数据库是用来存储数据的。
当然每个系统都有局限性,但在单机和经典关系数据库的情况下,所有项目中的大多数都没有性能问题。
分成多个表没有意义。
从性能的角度来看,只要确保您的索引适合您的查询即可。听起来文本字段对于您的架构来说是个不错的选择,因为您不需要为答案编制索引,而且它们的长度可能会有所不同。
当然您可以使用验证码,但通常我建议您仅在确实遇到垃圾邮件问题时才使用它。
您描述的蜜 jar 实践至少目前是一个很好的实践。
此外,无论您的连接速度有多慢,我都不认为传输那么少的文本会填满它。
我希望这能回答该问题的所有明显部分。如果您需要更多信息,请更准确地描述您的确切问题,并提供有关您的系统设置的更多信息。
关于php - 在数据库中有一个大表安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17138181/
我有一台 MySQL 服务器和一台 PostgreSQL 服务器。 需要从多个表中复制或重新插入一组数据 MySQL 流式传输/同步到 PostgreSQL 表。 这种复制可以基于时间(Sync)或事
如果两个表的 id 彼此相等,我尝试从一个表中获取数据。这是我使用的代码: SELECT id_to , email_to , name_to , status_to
我有一个 Excel 工作表。顶行对应于列名称,而连续的行每行代表一个条目。 如何将此 Excel 工作表转换为 SQL 表? 我使用的是 SQL Server 2005。 最佳答案 这取决于您使用哪
我想合并两个 Django 模型并创建一个模型。让我们假设我有第一个表表 A,其中包含一些列和数据。 Table A -------------- col1 col2 col3 col
我有两个表:table1,table2,如下所示 table1: id name 1 tamil 2 english 3 maths 4 science table2: p
关闭。此题需要details or clarity 。目前不接受答案。 想要改进这个问题吗?通过 editing this post 添加详细信息并澄清问题. 已关闭 1 年前。 Improve th
下面两个语句有什么区别? newTable = orginalTable 或 newTable.data(originalTable) 我怀疑 .data() 方法具有性能优势,因为它在标准 AX 中
我有一个表,我没有在其中显式定义主键,它并不是真正需要的功能......但是一位同事建议我添加一个列作为唯一主键以随着数据库的增长提高性能...... 谁能解释一下这是如何提高性能的? 没有使用索引(
如何将表“产品”中的产品记录与其不同表“图像”中的图像相关联? 我正在对产品 ID 使用自动增量。 我觉得不可能进行关联,因为产品 ID 是自动递增的,因此在插入期间不可用! 如何插入新产品,获取产品
我有一个 sql 表,其中包含关键字和出现次数,如下所示(尽管出现次数并不重要): ____________ dog | 3 | ____________ rat | 7 | ____
是否可以使用目标表中的LAST_INSERT_ID更新源表? INSERT INTO `target` SELECT `a`, `b` FROM `source` 目标表有一个自动增量键id,我想将其
我正在重建一个搜索查询,因为它在“我看到的”中变得多余,我想知道什么 (albums_artists, artists) ( ) does in join? is it for boosting pe
以下是我使用 mysqldump 备份数据库的开关: /usr/bin/mysqldump -u **** --password=**** --single-transaction --databas
我试图获取 MySQL 表中的所有行并将它们放入 HTML 表中: Exam ID Status Assigned Examiner
如何查询名为 photos 的表中的所有记录,并知道当前用户使用单个查询将哪些结果照片添加为书签? 这是我的表格: -- -- Table structure for table `photos` -
我的网站都在 InnoDB 表上运行,目前为止运行良好。现在我想知道在我的网站上实时发生了什么,所以我将每个页面浏览量(页面、引荐来源网址、IP、主机名等)存储在 InnoDB 表中。每秒大约有 10
我在想我会为 mysql 准备两个表。一个用于存储登录信息,另一个用于存储送货地址。这是传统方式还是所有内容都存储在一张表中? 对于两个表...有没有办法自动将表 A 的列复制到表 B,以便我可以引用
我不是程序员,我从这个表格中阅读了很多关于如何解决我的问题的内容,但我的搜索效果不好 我有两张 table 表 1:成员 id*| name | surname -------------------
我知道如何在 ASP.NET 中显示真实表,例如 public ActionResult Index() { var s = db.StaffInfoDBSet.ToList(); r
我正在尝试运行以下查询: "insert into visits set source = 'http://google.com' and country = 'en' and ref = '1234
我是一名优秀的程序员,十分优秀!