永远不要在数据库中存储这三类信息

2024-01-24 15:04

本文主要是介绍永远不要在数据库中存储这三类信息,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在数字时代,数据库在无数应用程序和系统的管理和组织信息方面扮演着重要的角色。作为宝贵数据的守护者,企业和开发人员必须重视数据库的存储信息类型。尽管数据库旨在高效地处理数据,但有些类型的信息最好不要存储在数据库中。本文,我们将探讨你应避免存储在数据库的三类信息,以保持数据的完整性、安全性和合规性。

1. 重复和冗余的数据

在数据库中存储重复和冗余的数据可能一开始看起来并无要害,但是它可能导致一系列问题。重复数据不仅会浪费存储空间,还会引起不一致和错误的风险。当信息在多个记录之间重复时,实例更新可能会被忽略,从而导致的差异则会损害数据的准确性。

为了解决这个问题,设计数据库时则需要考虑规范性原则。规范性涉及数据的组织,以最大限度地减少冗余和依赖,确保每一条信息只存储在一个地方。这样做,你不仅可以优化存储,还可以提高数据的一致性和完整性。

2. 信用卡信息

在线上交易和电子商务领域,金融信息的保护尤为重要。在数据库中存储信用卡信息会带来重大风险,并引发对遵守行业标准如支付行业数据安全标准 PCI DSS)的高度关注。PCI DSS 概述了处理和保护信用卡数据的严格准则,以防止欺诈并保护消费者。

企业不应该直接存储信用卡信息,而是要应用安全的支付网关。支付网关使得信用卡信息在用户、商家和金融机构之间安全传输。这不仅降低数据泄露风险,而且还可以确保符合行业法规。

3. 敏感的个人身份信息(PII)

在数据库中存储敏感的个人信息,比如社会保障号码、护照详细信息或者驾驶执照号码,如果没有适当的保护措施,会导致灾难性后果。PII 是身份盗窃的主要目标,如果落入不法分子之手,可能会被用于欺诈活动。即使加密了数据库,但风险仍然很高,因为解密密钥很可能被破解。

为了降低这种风险,建议采用标记化或假名化技术来处理 PII。标记化技术涉及将敏感数据替换为唯一标记,使原始信息不可读。假名化技术则是利用可逆算法替换或加密敏感标识符,以确保数据受到保护,同时保证授权用户对数据可用。

例外情况和注意事项

虽然某些值可以从其他字段派生出来,但出于性能原因,可能会有些例外。假设你有数百万条记录,那么与循环遍历记录并每次动态计算答案相比,从数据库中获取实际值有时更为可取。考虑到这一点,这里有一些你可能想存储在数据库中的字段:

零售价

零售价通常计算为成本价加上税。然而,当基础价格变化或新的销售税生效时,这个看似简单的概念却引入了复杂性。将计算出的价格存储在数据库中需要一个“截止日期”作为上下文。这允许查看历史价格,并确保随着时间推移,即使影响定价的因素发生变化,也能准确记录。

年龄

当你拥有某人的出生日期和今天的日期时,似乎不必要再存储年龄信息。然而,考虑到年龄随着时间不断变化,存储记录的“截止日期”和存储时的“截止年龄”可以消除有时需要进行棘手计算的必要性。这个方法确保与年龄相关信息能够保持准确,并提供个体在特定时间点的年龄快照。

如果你需要存储计算字段,你可以在 Navicat 16 中快速创建一个插入触发器。

navicat-trigger (53K)

总结

知道数据库中包含哪些数据与理解数据库中不包含哪些数据同样重要。通过避免存储重复和冗余的数据、敏感个人信息和一些更适合动态计算的信息,你不仅可以优化存储,还可以提高数据一致性、完整性和安全性。

往期回顾 

Navicat 16 已支持 Redis

Navicat 16 已支持华为云 GaussDB

Navicat 16 已支持蚂蚁集团 OceanBase 全线数据库

Navicat 常见技术教程

Navicat 入选中国信通院发布的《中国数据库产业图谱(2023)》 

这篇关于永远不要在数据库中存储这三类信息的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/640060

相关文章

虚拟机Centos7安装MySQL数据库实践

《虚拟机Centos7安装MySQL数据库实践》用户分享在虚拟机安装MySQL的全过程及常见问题解决方案,包括处理GPG密钥、修改密码策略、配置远程访问权限及防火墙设置,最终通过关闭防火墙和停止Net... 目录安装mysql数据库下载wget命令下载MySQL安装包安装MySQL安装MySQL服务安装完成

MySQL进行数据库审计的详细步骤和示例代码

《MySQL进行数据库审计的详细步骤和示例代码》数据库审计通过触发器、内置功能及第三方工具记录和监控数据库活动,确保安全、完整与合规,Java代码实现自动化日志记录,整合分析系统提升监控效率,本文给大... 目录一、数据库审计的基本概念二、使用触发器进行数据库审计1. 创建审计表2. 创建触发器三、Java

一文详解如何使用Java获取PDF页面信息

《一文详解如何使用Java获取PDF页面信息》了解PDF页面属性是我们在处理文档、内容提取、打印设置或页面重组等任务时不可或缺的一环,下面我们就来看看如何使用Java语言获取这些信息吧... 目录引言一、安装和引入PDF处理库引入依赖二、获取 PDF 页数三、获取页面尺寸(宽高)四、获取页面旋转角度五、判断

SpringBoot3.X 整合 MinIO 存储原生方案

《SpringBoot3.X整合MinIO存储原生方案》本文详细介绍了SpringBoot3.X整合MinIO的原生方案,从环境搭建到核心功能实现,涵盖了文件上传、下载、删除等常用操作,并补充了... 目录SpringBoot3.X整合MinIO存储原生方案:从环境搭建到实战开发一、前言:为什么选择MinI

SQL server数据库如何下载和安装

《SQLserver数据库如何下载和安装》本文指导如何下载安装SQLServer2022评估版及SSMS工具,涵盖安装配置、连接字符串设置、C#连接数据库方法和安全注意事项,如混合验证、参数化查... 目录第一步:打开官网下载对应文件第二步:程序安装配置第三部:安装工具SQL Server Manageme

C#连接SQL server数据库命令的基本步骤

《C#连接SQLserver数据库命令的基本步骤》文章讲解了连接SQLServer数据库的步骤,包括引入命名空间、构建连接字符串、使用SqlConnection和SqlCommand执行SQL操作,... 目录建议配合使用:如何下载和安装SQL server数据库-CSDN博客1. 引入必要的命名空间2.

Java中读取YAML文件配置信息常见问题及解决方法

《Java中读取YAML文件配置信息常见问题及解决方法》:本文主要介绍Java中读取YAML文件配置信息常见问题及解决方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要... 目录1 使用Spring Boot的@ConfigurationProperties2. 使用@Valu

Java通过驱动包(jar包)连接MySQL数据库的步骤总结及验证方式

《Java通过驱动包(jar包)连接MySQL数据库的步骤总结及验证方式》本文详细介绍如何使用Java通过JDBC连接MySQL数据库,包括下载驱动、配置Eclipse环境、检测数据库连接等关键步骤,... 目录一、下载驱动包二、放jar包三、检测数据库连接JavaJava 如何使用 JDBC 连接 mys

Python实现对阿里云OSS对象存储的操作详解

《Python实现对阿里云OSS对象存储的操作详解》这篇文章主要为大家详细介绍了Python实现对阿里云OSS对象存储的操作相关知识,包括连接,上传,下载,列举等功能,感兴趣的小伙伴可以了解下... 目录一、直接使用代码二、详细使用1. 环境准备2. 初始化配置3. bucket配置创建4. 文件上传到os

MySQL数据库中ENUM的用法是什么详解

《MySQL数据库中ENUM的用法是什么详解》ENUM是一个字符串对象,用于指定一组预定义的值,并可在创建表时使用,下面:本文主要介绍MySQL数据库中ENUM的用法是什么的相关资料,文中通过代码... 目录mysql 中 ENUM 的用法一、ENUM 的定义与语法二、ENUM 的特点三、ENUM 的用法1