永远不要在数据库中存储这三类信息

2024-01-24 15:04

本文主要是介绍永远不要在数据库中存储这三类信息,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在数字时代,数据库在无数应用程序和系统的管理和组织信息方面扮演着重要的角色。作为宝贵数据的守护者,企业和开发人员必须重视数据库的存储信息类型。尽管数据库旨在高效地处理数据,但有些类型的信息最好不要存储在数据库中。本文,我们将探讨你应避免存储在数据库的三类信息,以保持数据的完整性、安全性和合规性。

1. 重复和冗余的数据

在数据库中存储重复和冗余的数据可能一开始看起来并无要害,但是它可能导致一系列问题。重复数据不仅会浪费存储空间,还会引起不一致和错误的风险。当信息在多个记录之间重复时,实例更新可能会被忽略,从而导致的差异则会损害数据的准确性。

为了解决这个问题,设计数据库时则需要考虑规范性原则。规范性涉及数据的组织,以最大限度地减少冗余和依赖,确保每一条信息只存储在一个地方。这样做,你不仅可以优化存储,还可以提高数据的一致性和完整性。

2. 信用卡信息

在线上交易和电子商务领域,金融信息的保护尤为重要。在数据库中存储信用卡信息会带来重大风险,并引发对遵守行业标准如支付行业数据安全标准 PCI DSS)的高度关注。PCI DSS 概述了处理和保护信用卡数据的严格准则,以防止欺诈并保护消费者。

企业不应该直接存储信用卡信息,而是要应用安全的支付网关。支付网关使得信用卡信息在用户、商家和金融机构之间安全传输。这不仅降低数据泄露风险,而且还可以确保符合行业法规。

3. 敏感的个人身份信息(PII)

在数据库中存储敏感的个人信息,比如社会保障号码、护照详细信息或者驾驶执照号码,如果没有适当的保护措施,会导致灾难性后果。PII 是身份盗窃的主要目标,如果落入不法分子之手,可能会被用于欺诈活动。即使加密了数据库,但风险仍然很高,因为解密密钥很可能被破解。

为了降低这种风险,建议采用标记化或假名化技术来处理 PII。标记化技术涉及将敏感数据替换为唯一标记,使原始信息不可读。假名化技术则是利用可逆算法替换或加密敏感标识符,以确保数据受到保护,同时保证授权用户对数据可用。

例外情况和注意事项

虽然某些值可以从其他字段派生出来,但出于性能原因,可能会有些例外。假设你有数百万条记录,那么与循环遍历记录并每次动态计算答案相比,从数据库中获取实际值有时更为可取。考虑到这一点,这里有一些你可能想存储在数据库中的字段:

零售价

零售价通常计算为成本价加上税。然而,当基础价格变化或新的销售税生效时,这个看似简单的概念却引入了复杂性。将计算出的价格存储在数据库中需要一个“截止日期”作为上下文。这允许查看历史价格,并确保随着时间推移,即使影响定价的因素发生变化,也能准确记录。

年龄

当你拥有某人的出生日期和今天的日期时,似乎不必要再存储年龄信息。然而,考虑到年龄随着时间不断变化,存储记录的“截止日期”和存储时的“截止年龄”可以消除有时需要进行棘手计算的必要性。这个方法确保与年龄相关信息能够保持准确,并提供个体在特定时间点的年龄快照。

如果你需要存储计算字段,你可以在 Navicat 16 中快速创建一个插入触发器。

navicat-trigger (53K)

总结

知道数据库中包含哪些数据与理解数据库中不包含哪些数据同样重要。通过避免存储重复和冗余的数据、敏感个人信息和一些更适合动态计算的信息,你不仅可以优化存储,还可以提高数据一致性、完整性和安全性。

往期回顾 

Navicat 16 已支持 Redis

Navicat 16 已支持华为云 GaussDB

Navicat 16 已支持蚂蚁集团 OceanBase 全线数据库

Navicat 常见技术教程

Navicat 入选中国信通院发布的《中国数据库产业图谱(2023)》 

这篇关于永远不要在数据库中存储这三类信息的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/640060

相关文章

SpringBoot使用Jasypt对YML文件配置内容加密的方法(数据库密码加密)

《SpringBoot使用Jasypt对YML文件配置内容加密的方法(数据库密码加密)》本文介绍了如何在SpringBoot项目中使用Jasypt对application.yml文件中的敏感信息(如数... 目录SpringBoot使用Jasypt对YML文件配置内容进行加密(例:数据库密码加密)前言一、J

Python调用Orator ORM进行数据库操作

《Python调用OratorORM进行数据库操作》OratorORM是一个功能丰富且灵活的PythonORM库,旨在简化数据库操作,它支持多种数据库并提供了简洁且直观的API,下面我们就... 目录Orator ORM 主要特点安装使用示例总结Orator ORM 是一个功能丰富且灵活的 python O

Python如何实现PDF隐私信息检测

《Python如何实现PDF隐私信息检测》随着越来越多的个人信息以电子形式存储和传输,确保这些信息的安全至关重要,本文将介绍如何使用Python检测PDF文件中的隐私信息,需要的可以参考下... 目录项目背景技术栈代码解析功能说明运行结php果在当今,数据隐私保护变得尤为重要。随着越来越多的个人信息以电子形

使用 sql-research-assistant进行 SQL 数据库研究的实战指南(代码实现演示)

《使用sql-research-assistant进行SQL数据库研究的实战指南(代码实现演示)》本文介绍了sql-research-assistant工具,该工具基于LangChain框架,集... 目录技术背景介绍核心原理解析代码实现演示安装和配置项目集成LangSmith 配置(可选)启动服务应用场景

使用Navicat工具比对两个数据库所有表结构的差异案例详解

《使用Navicat工具比对两个数据库所有表结构的差异案例详解》:本文主要介绍如何使用Navicat工具对比两个数据库test_old和test_new,并生成相应的DDLSQL语句,以便将te... 目录概要案例一、如图两个数据库test_old和test_new进行比较:二、开始比较总结概要公司存在多

MySQL数据库函数之JSON_EXTRACT示例代码

《MySQL数据库函数之JSON_EXTRACT示例代码》:本文主要介绍MySQL数据库函数之JSON_EXTRACT的相关资料,JSON_EXTRACT()函数用于从JSON文档中提取值,支持对... 目录前言基本语法路径表达式示例示例 1: 提取简单值示例 2: 提取嵌套值示例 3: 提取数组中的值注意

查询SQL Server数据库服务器IP地址的多种有效方法

《查询SQLServer数据库服务器IP地址的多种有效方法》作为数据库管理员或开发人员,了解如何查询SQLServer数据库服务器的IP地址是一项重要技能,本文将介绍几种简单而有效的方法,帮助你轻松... 目录使用T-SQL查询方法1:使用系统函数方法2:使用系统视图使用SQL Server Configu

Redis存储的列表分页和检索的实现方法

《Redis存储的列表分页和检索的实现方法》在Redis中,列表(List)是一种有序的数据结构,通常用于存储一系列元素,由于列表是有序的,可以通过索引来访问元素,因此可以很方便地实现分页和检索功能,... 目录一、Redis 列表的基本操作二、分页实现三、检索实现3.1 方法 1:客户端过滤3.2 方法

SQL Server数据库迁移到MySQL的完整指南

《SQLServer数据库迁移到MySQL的完整指南》在企业应用开发中,数据库迁移是一个常见的需求,随着业务的发展,企业可能会从SQLServer转向MySQL,原因可能是成本、性能、跨平台兼容性等... 目录一、迁移前的准备工作1.1 确定迁移范围1.2 评估兼容性1.3 备份数据二、迁移工具的选择2.1

Python中连接不同数据库的方法总结

《Python中连接不同数据库的方法总结》在数据驱动的现代应用开发中,Python凭借其丰富的库和强大的生态系统,成为连接各种数据库的理想编程语言,下面我们就来看看如何使用Python实现连接常用的几... 目录一、连接mysql数据库二、连接PostgreSQL数据库三、连接SQLite数据库四、连接Mo