gpt4 book ai didi

database-design - 通过 REST Api 让应用程序直接访问 CouchDB 是否安全?

转载 作者:行者123 更新时间:2023-12-04 18:15:11 25 4
gpt4 key购买 nike

我观看了 DEFCON,它完全致力于 NoSQL,尤其是 CouchDB。
他们观察到一些攻击向量,例如访问客户端库(伪 SQL 透明层)、访问 db 和暴力 key 。(以无模式方式)、json/ View 注入(inject)。
如果我直接从 Internet 访问 db,并在 db 验证、身份验证中使用。这样会不会降低我的数据库的安全性?

不幸的是,由于缺乏使用 CouchDB 的经验,因此无法进行准确的分析,亲爱的同事,请相信您的意见。

谢谢你。

最佳答案

不,我不会这样做。

我觉得 CouchDB 的安全性不够精细,不足以使其适合发布在互联网上。没有办法让“一些”数据通过,而不是全部。在普通的 SQL DB 上,您可以限制某些表等。但不能在 Couch 中。作为无模式和文档存储,文档就是文档就是文档,无论它是“ secret ”还是“重要”。

这是一个很好的后端,但不是在狂野的互联网上。

关于database-design - 通过 REST Api 让应用程序直接访问 CouchDB 是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11887901/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com