【发布时间】:2011-11-16 18:47:45
【问题描述】:
我多年来一直使用 sql(主要是 mysql),但没有达到专业标准,所以我正在寻找正确的方向。
我目前正在设计一个网络应用程序,它将在一组表格中收集用户的姓名/地址/电子邮件等,以及在另一组表格中收集其他个人信息。这些将最自然地驻留在一个数据库中,但我一直在考虑将用户联系信息拆分到单独服务器上的一个数据库中,并将所有其他信息拆分到另一个数据库/服务器中,理论上是黑客必须破坏这两个系统得到非常有用的东西。
我已经断断续续地搜索了几个星期,但到目前为止还没有发现这种类型的设计被讨论得太多。一般是这样做的吗?是不是矫枉过正?有没有一种设计方法可以解决它,还是我必须自己滚动它?
我确实找到了Is splitting databases a legitimate security measure?,我猜这是说这种方法可能有点矫枉过正。
【问题讨论】:
-
当两个独立的数据库服务器可以入侵您的网络服务器并从那里提取数据库用户/通行证时,为什么还要入侵它们?
-
感谢大家的回答。看起来我还有更多的安全阅读要做。
标签: mysql database-design security database-security