为什么不给外界访问我的数据库?

许多网站今天都有API,允许用户使用GET HTTP请求从 XMLJSON获取网站上的数据. Flickrdel.icio.us是具有API的站点示例.这些API要求服务器访问数据库,然后将结果输出为XML或JSON.

为什么我们需要这个翻译?为什么不在数据库上创建一个用户(例如MysqL)?用户将被授予对数据库的有限访问权,只允许使用SELECT,只允许这些表中的某些表和某些列.这对于服务器来说这不是更有效率(它不需要处理HTTP请求),开发人员更容易,他们现在可以按照他们需要的方式准确地访问所需的数据.

解决方法

安全考虑事项,以便您可以更改您的数据库结构,而不影响您的客户端.而且,格式不正确的查询会将您的服务器绑定,而不是客户端.

相关文章

SELECT a.*,b.dp_name,c.pa_name,fm_name=(CASE WHEN a.fm_n...
if not exists(select name from syscolumns where name=&am...
select a.*,pano=a.pa_no,b.pa_name,f.dp_name,e.fw_state_n...
要在 SQL Server 2019 中设置定时自动重启,可以使用 Window...
您收到的错误消息表明数据库 'EastRiver' 的...
首先我需要查询出需要使用SQL Server Profiler跟踪的数据库标...