讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在SQL存储过程中加密T-SQL源代码防止泄露

夜墨小哥_4356

夜墨小哥_4356

发布时间:2026-10-08 06:33:01

|

748人浏览过

|

来源于php中文网

原创

SQL Server的WITH ENCRYPTION仅防普通用户直查,DBA、备份提取、内存dump、执行计划缓存等仍可还原明文;MySQL不支持该语法,始终明文可见;PG需用SECURITY DEFINER+视图封装逻辑,三者均非真正源码加密。

如何在sql存储过程中加密t-sql源代码防止泄露

SQL Server 的 WITH ENCRYPTION 不是加密,只是防普通用户直查;MySQL 根本不支持该语法;PostgreSQL 需靠 SECURITY DEFINER + 视图封装——三者都做不到真正“源码加密”,只能控制谁能看到、在哪看到。

SQL Server 用 WITH ENCRYPTION 后还能被看到吗

能。它只让 sp_helptext 和 sys.sql_modules.definition 返回空或乱码,但以下情况仍可还原明文:

  • DBA 或拥有 VIEW SERVER STATE 权限的人,可通过查询执行计划缓存(sys.dm_exec_query_plan)提取原始文本
  • 启用专用管理员连接(DAC)后,直接读取内存页或系统表原始数据块
  • 从数据库备份文件中提取 sys.sysobjvalues 表内容并解密(SQL Server 内部使用动态密钥,首次执行时解密到内存)
  • 第三方工具如 SQL Prompt(7.0+)在预览对象时会自动显示明文,无需额外操作

另外,加密后无法用 ALTER PROCEDURE 修改,必须先 DROP 再 CREATE,线上误删风险陡增。

MySQL 存储过程根本不能加 WITH ENCRYPTION

该关键字在 MySQL 中是无效语法:不报错、不生效、也不提示,只默默忽略。所有存储过程源码始终暴露在以下位置:

  • SHOW CREATE PROCEDURE p_name
  • SELECT ROUTINE_DEFINITION FROM information_schema.ROUTINES WHERE ROUTINE_NAME = 'p_name'
  • SELECT body FROM mysql.proc WHERE name = 'p_name'(只要账号有 SELECT 权限)

常见错误是把 SQL Server 写法直接复制进 MySQL,以为加了就安全了。真正可行的只有权限隔离:

  • REVOKE SHOW ROUTINE ON *.* FROM 'app_user'@'%'
  • REVOKE SELECT ON information_schema.ROUTINES FROM 'app_user'@'%'
  • REVOKE SELECT ON mysql.proc FROM 'app_user'@'%'
  • 仅授予 EXECUTE 权限:GRANT EXECUTE ON PROCEDURE db.p_name TO 'app_user'@'%'

PostgreSQL 怎么隐藏 pg_proc.prosrc

PG 没有原生加密选项,但可通过组合机制限制调用者视角:

  • 创建 SECURITY DEFINER 函数,其执行权限以函数所有者身份进行,调用者无法查 pg_proc.prosrc
  • 再用视图包装该函数结果,对外只暴露字段,不暴露逻辑来源
  • 禁用 pg_read_all_data 等高权限角色给普通用户

注意:超级用户仍可直接查 pg_proc,且若函数内含 RAISE NOTICE 或日志输出,可能泄露线索。混淆变量名、拼接字符串等手段对 PG 无实质防护作用,只是徒增维护成本。

别碰“运行时解密执行”这种想法

网上流传的用 AES_ENCRYPT() 或 Base64 加密整个过程体、再用 PREPARE/EXECUTE 动态还原执行——这在任何主流 SQL 引擎中都不可行:

  • SQL Server 不支持将加密字符串解密后作为 T-SQL 执行(sp_executesql 只接受明文字符串)
  • MySQL 的 PREPARE 要求输入为字面量或变量,但变量内容无法在运行时“解密并重编译成新存储过程”
  • PostgreSQL 的 EXECUTE 也不能执行加密后的函数体字符串

所谓“加固”,本质是权限边界和逻辑分层问题:敏感计算前移到应用层(Python/Java),数据库只做原子读写;硬编码密钥比“加密过程”更危险,且更容易被忽略。

热门AI工具

更多
音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

相关专题

更多
sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

5031

2023.08.11

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2505

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

3781

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

2731

2023.08.31

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

907

2023.09.05

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

2427

2023.10.09

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

2447

2023.10.16

vb连接access数据库的方法
vb连接access数据库的方法

vb连接access数据库方法:1、使用ADO连接,首先导入System.Data.OleDb模块,然后定义一个连接字符串,接着创建一个OleDbConnection对象并使用Open() 方法打开连接;2、使用DAO连接,首先导入 Microsoft.Jet.OLEDB模块,然后定义一个连接字符串,接着创建一个JetConnection对象并使用Open()方法打开连接即可。

2813

2023.10.16

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

0

2026.10.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn