网络安全学习笔记:数据库

admin 2026-03-26 12:59:00 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档属于网络安全学习笔记,对比了Excel管理数据的缺陷与数据库系统的优势,指出Excel存在安全性差、一致性低、协作难及缺乏权限控制等问题。文档详细阐述了数据库在自动化备份、权限管理、编程接口支持及复杂查询方面的核心作用,介绍了关系型与非关系型数据库的分类及客户端与服务端的架构区别,并通过小结表格梳理了SQL核心功能与学习重点,为理解数据安全基础提供了清晰指引。 综合评分: 65 文章分类: 安全培训,数据安全,WEB安全,网络安全


cover_image

网络安全学习笔记:数据库

原创

yushao yushao

Web安全工具库

2026年3月23日 15:51 河南

一、数据库

1. 没有数据库系统的问题
  • 数据安全性差

    :Excel文件容易损坏且无法自动备份,需要手动进行云端或硬盘备份,存在数据丢失风险。

  • 数据一致性难保证

    :关联数据更新不同步(如会员充值后余额和可用时长需要同时更新),容易出现数据不一致问题。

  • 协作效率低下

    :只能单机操作,多分店场景下无法多人同时操作数据,必须排队等待。

  • 缺乏权限管理

    :无法区分不同角色(如老板和教练)的数据访问权限,所有用户看到相同数据。

  • 报表生成困难

    :复杂统计需求(如11月份会员缴费平均值、设备使用情况等)难以用Excel实现。

  • 无法自动化联动

    :业务操作(如扫码支付→权限变更→短信通知)需要人工分步完成,无法实现自动化流程。

2. 数据库系统的作用

  • 高可用架构

    :支持主从复制等自动备份机制,数据可实时同步到多台服务器。

  • 完善的权限系统

    :提供用户分级管理(如root用户和普通用户),可精确控制库/表级别的访问权限。

  • 编程接口支持

    :通过JAVA/PHP/Python等语言的API实现自动化操作(如支付后自动更新余额并发送短信)。

  • 强大的查询能力

    :标准SQL语法支持GROUP BY/COUNT/AVG等聚合操作,可快速生成复杂报表。

  • 客户端多样性

    :既支持命令行客户端(如mysql.exe),也提供Navicat等图形化工具简化操作。

3. 常见数据库
  • 关系型数据库

    :MySQL、Oracle、SQL Server、PostgreSQL、DB2等,采用表格结构存储数据。

  • 非关系型数据库

    :MongoDB(文档型)、Redis(键值型)等,适用于特定场景。

  • 服务端与客户端

  • 服务端:运行数据库软件(如mysqld),监听特定端口(如MySQL默认3306)

  • 客户端:包括命令行工具(mysql.exe)和图形界面(Navicat),通过协议连接服务端操作数据

二、知识小结

| | | | | | — | — | — | — | | 知识点 | 核心内容 | 考试重点/易混淆点 | 难度系数 | | 数据库的作用 | 数据库使网站/应用内容动态化,支持条件查询和个性化数据展示(如银行余额、淘宝推荐)。 | 动态数据 vs 静态数据:理解数据库如何实现数据实时更新与个性化展示。 | ⭐⭐ | | Excel管理数据的缺陷 | 1. 无自动备份(易丢失数据) 2. 数据一致性难保证(需手动同步多表) 3. 协作效率低(单机操作) 4. 无权限系统 5. 复杂报表生成困难 6. 无法自动化联动操作(如支付后自动发短信)。 | 一致性问题的典型场景:会员充值时需同时更新余额和有效期,Excel需手动操作两处。 | ⭐⭐⭐ | | 数据库系统的优势 | 1. 主从架构自动备份 2. 权限管理系统(如root用户权限隔离) 3. 支持编程语言API调用(实现自动化操作) 4. 标准SQL语法(快速生成复杂报表)。 | 主从架构:理解主库与从库的数据同步机制。 | ⭐⭐⭐⭐ | | 数据库组成 | 1. 数据库服务(运行软件并监听端口,如MySQL的3306) 2. 客户端工具(如命令行mysql.exe或图形化Navicat)。 | 客户端 vs 服务端:区分操作入口(命令行/图形界面)与服务端数据存储。 | ⭐⭐ | | SQL的核心作用 | 通过增删改查(CRUD)操作实现数据管理,重点学习SELECT语句(如GROUP BY、COUNT)。 | 易混淆点:WHERE(条件筛选)与HAVING(分组后筛选)的区别。 | ⭐⭐⭐ |

·今 日 鉴 图·


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Web安全工具库 yushao yushao《网络安全学习笔记:数据库》

《天眼劫》 网络安全文章

《天眼劫》

文章总结: 这首名为《天眼劫》的诗歌,以千城天眼为背景,描绘了其本应守护安宁,却可能因内部隐患而被利用,带来巨大风险的场景。诗中通过十九万亿风雷蓄、斩首昔年窥影
评论:0   参与:  0