【发布时间】:2011-01-05 05:21:03
【问题描述】:
我正在使用 PHP 和 MySQL 建立一个站点,该站点本质上只是现有数据库的 Web 前端。可以理解的是,我的客户非常热衷于阻止任何人复制数据库中的数据,但同时希望所有内容都公开可用,甚至希望有一个“查看全部”链接来显示数据库中的每条记录。
虽然我已将一切准备就绪以防止诸如 SQL 注入攻击之类的攻击,但没有什么可以阻止任何人以 html 格式查看所有记录并运行某种脚本将这些数据解析回另一个数据库。即使我要删除“查看全部”链接,理论上仍然有人可以使用自动化流程逐条检查每条记录并将它们编译到一个新的数据库中,实际上是捏造所有信息。
有没有人可以分享任何好的策略来防止甚至阻止这种情况。
【问题讨论】:
-
您可以从内容中生成图像/pdf