组长写了个 ELT 框架,里头有一步是把所有导入的查询都变成小写,比如说 SELECT * FROM A 就变成 select * from a 。这个一般情况下是没问题的,但是偏偏我有很多查询是需要限制字段的,比如说 SELECT * FROM A WHERE col = 'ABCDF',把 ABCDF 变成小写了就不行了。
当然这问题很容易解决,只是我觉得奇怪,组长说全变成小写有助于防止黑客,问题是我们纯粹是个内部的应用,黑客到了我们这层,还有必要借助这个框架来执行吗?还有个疑问,这个真有助于防止黑客吗?
求问下专家们。
1
binux 2022-02-04 02:28:50 +08:00 via Android
没有
|