【发布时间】:2014-11-02 04:15:44
【问题描述】:
如果我不对每个列名起别名,则使用 fech assoc 将 json 编码的 mysql 数据集传递给 javascript 可以暴露表列名。那么问题来了,将列名公开为 json 对象属性是否存在安全风险?
我一直在使用 PDO 准备好的语句。
【问题讨论】:
-
嗯... 我倾向于选择“是”,这可能是一个因素。他们知道的越少越好。您可以使用别名。等待其他答案。
-
SO 公开列名 (data.stackexchange.com/stackoverflow/query/new) 没有问题。如果您有安全的输入和虚拟主机,我认为没有必要高度掩盖您的列名。
-
@Mr.Smith:或者这就是他们想要你的想法,bwa hah hah ...
-
一切皆有可能:)。