永远不要在数据库中存储这三类信息

2024-01-24 15:04

本文主要是介绍永远不要在数据库中存储这三类信息,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在数字时代,数据库在无数应用程序和系统的管理和组织信息方面扮演着重要的角色。作为宝贵数据的守护者,企业和开发人员必须重视数据库的存储信息类型。尽管数据库旨在高效地处理数据,但有些类型的信息最好不要存储在数据库中。本文,我们将探讨你应避免存储在数据库的三类信息,以保持数据的完整性、安全性和合规性。

1. 重复和冗余的数据

在数据库中存储重复和冗余的数据可能一开始看起来并无要害,但是它可能导致一系列问题。重复数据不仅会浪费存储空间,还会引起不一致和错误的风险。当信息在多个记录之间重复时,实例更新可能会被忽略,从而导致的差异则会损害数据的准确性。

为了解决这个问题,设计数据库时则需要考虑规范性原则。规范性涉及数据的组织,以最大限度地减少冗余和依赖,确保每一条信息只存储在一个地方。这样做,你不仅可以优化存储,还可以提高数据的一致性和完整性。

2. 信用卡信息

在线上交易和电子商务领域,金融信息的保护尤为重要。在数据库中存储信用卡信息会带来重大风险,并引发对遵守行业标准如支付行业数据安全标准 PCI DSS)的高度关注。PCI DSS 概述了处理和保护信用卡数据的严格准则,以防止欺诈并保护消费者。

企业不应该直接存储信用卡信息,而是要应用安全的支付网关。支付网关使得信用卡信息在用户、商家和金融机构之间安全传输。这不仅降低数据泄露风险,而且还可以确保符合行业法规。

3. 敏感的个人身份信息(PII)

在数据库中存储敏感的个人信息,比如社会保障号码、护照详细信息或者驾驶执照号码,如果没有适当的保护措施,会导致灾难性后果。PII 是身份盗窃的主要目标,如果落入不法分子之手,可能会被用于欺诈活动。即使加密了数据库,但风险仍然很高,因为解密密钥很可能被破解。

为了降低这种风险,建议采用标记化或假名化技术来处理 PII。标记化技术涉及将敏感数据替换为唯一标记,使原始信息不可读。假名化技术则是利用可逆算法替换或加密敏感标识符,以确保数据受到保护,同时保证授权用户对数据可用。

例外情况和注意事项

虽然某些值可以从其他字段派生出来,但出于性能原因,可能会有些例外。假设你有数百万条记录,那么与循环遍历记录并每次动态计算答案相比,从数据库中获取实际值有时更为可取。考虑到这一点,这里有一些你可能想存储在数据库中的字段:

零售价

零售价通常计算为成本价加上税。然而,当基础价格变化或新的销售税生效时,这个看似简单的概念却引入了复杂性。将计算出的价格存储在数据库中需要一个“截止日期”作为上下文。这允许查看历史价格,并确保随着时间推移,即使影响定价的因素发生变化,也能准确记录。

年龄

当你拥有某人的出生日期和今天的日期时,似乎不必要再存储年龄信息。然而,考虑到年龄随着时间不断变化,存储记录的“截止日期”和存储时的“截止年龄”可以消除有时需要进行棘手计算的必要性。这个方法确保与年龄相关信息能够保持准确,并提供个体在特定时间点的年龄快照。

如果你需要存储计算字段,你可以在 Navicat 16 中快速创建一个插入触发器。

navicat-trigger (53K)

总结

知道数据库中包含哪些数据与理解数据库中不包含哪些数据同样重要。通过避免存储重复和冗余的数据、敏感个人信息和一些更适合动态计算的信息,你不仅可以优化存储,还可以提高数据一致性、完整性和安全性。

往期回顾 

Navicat 16 已支持 Redis

Navicat 16 已支持华为云 GaussDB

Navicat 16 已支持蚂蚁集团 OceanBase 全线数据库

Navicat 常见技术教程

Navicat 入选中国信通院发布的《中国数据库产业图谱(2023)》 

这篇关于永远不要在数据库中存储这三类信息的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/640060

相关文章

Druid连接池实现自定义数据库密码加解密功能

《Druid连接池实现自定义数据库密码加解密功能》在现代应用开发中,数据安全是至关重要的,本文将介绍如何在​​Druid​​连接池中实现自定义的数据库密码加解密功能,有需要的小伙伴可以参考一下... 目录1. 环境准备2. 密码加密算法的选择3. 自定义 ​​DruidDataSource​​ 的密码解密3

Maven项目中集成数据库文档生成工具的操作步骤

《Maven项目中集成数据库文档生成工具的操作步骤》在Maven项目中,可以通过集成数据库文档生成工具来自动生成数据库文档,本文为大家整理了使用screw-maven-plugin(推荐)的完... 目录1. 添加插件配置到 pom.XML2. 配置数据库信息3. 执行生成命令4. 高级配置选项5. 注意事

MySQL 存储引擎 MyISAM详解(最新推荐)

《MySQL存储引擎MyISAM详解(最新推荐)》使用MyISAM存储引擎的表占用空间很小,但是由于使用表级锁定,所以限制了读/写操作的性能,通常用于中小型的Web应用和数据仓库配置中的只读或主要... 目录mysql 5.5 之前默认的存储引擎️‍一、MyISAM 存储引擎的特性️‍二、MyISAM 的主

Linux lvm实例之如何创建一个专用于MySQL数据存储的LVM卷组

《Linuxlvm实例之如何创建一个专用于MySQL数据存储的LVM卷组》:本文主要介绍使用Linux创建一个专用于MySQL数据存储的LVM卷组的实例,具有很好的参考价值,希望对大家有所帮助,... 目录在Centos 7上创建卷China编程组并配置mysql数据目录1. 检查现有磁盘2. 创建物理卷3. 创

Linux查看系统盘和SSD盘的容量、型号及挂载信息的方法

《Linux查看系统盘和SSD盘的容量、型号及挂载信息的方法》在Linux系统中,管理磁盘设备和分区是日常运维工作的重要部分,而lsblk命令是一个强大的工具,它用于列出系统中的块设备(blockde... 目录1. 查看所有磁盘的物理信息方法 1:使用 lsblk(推荐)方法 2:使用 fdisk -l(

在Java中基于Geotools对PostGIS数据库的空间查询实践教程

《在Java中基于Geotools对PostGIS数据库的空间查询实践教程》本文将深入探讨这一实践,从连接配置到复杂空间查询操作,包括点查询、区域范围查询以及空间关系判断等,全方位展示如何在Java环... 目录前言一、相关技术背景介绍1、评价对象AOI2、数据处理流程二、对AOI空间范围查询实践1、空间查

Python+PyQt5实现MySQL数据库备份神器

《Python+PyQt5实现MySQL数据库备份神器》在数据库管理工作中,定期备份是确保数据安全的重要措施,本文将介绍如何使用Python+PyQt5开发一个高颜值,多功能的MySQL数据库备份工具... 目录概述功能特性核心功能矩阵特色功能界面展示主界面设计动态效果演示使用教程环境准备操作流程代码深度解

SpringBoot如何对密码等敏感信息进行脱敏处理

《SpringBoot如何对密码等敏感信息进行脱敏处理》这篇文章主要为大家详细介绍了SpringBoot对密码等敏感信息进行脱敏处理的几个常用方法,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录​1. 配置文件敏感信息脱敏​​2. 日志脱敏​​3. API响应脱敏​​4. 其他注意事项​​总结

使用Python实现调用API获取图片存储到本地的方法

《使用Python实现调用API获取图片存储到本地的方法》开发一个自动化工具,用于从JSON数据源中提取图像ID,通过调用指定API获取未经压缩的原始图像文件,并确保下载结果与Postman等工具直接... 目录使用python实现调用API获取图片存储到本地1、项目概述2、核心功能3、环境准备4、代码实现

MySQL数据库实现批量表分区完整示例

《MySQL数据库实现批量表分区完整示例》通俗地讲表分区是将一大表,根据条件分割成若干个小表,:本文主要介绍MySQL数据库实现批量表分区的相关资料,文中通过代码介绍的非常详细,需要的朋友可以参考... 目录一、表分区条件二、常规表和分区表的区别三、表分区的创建四、将既有表转换分区表脚本五、批量转换表为分区