Skip to content

安全防护:从根上堵住绕过

NextMeta 的安全能力从根上设计,面对各种变形、混淆、绕过手法依然可靠。

数据脱敏

  • 字段套函数(MD5 / CONCAT / CAST / CASE WHEN / SUBSTR 等)无法绕过脱敏
  • 字段改别名(AS xxx)无法绕过脱敏
  • 子查询、多层嵌套包裹无法绕过脱敏
  • 大小写变换、-- / /**/ / /*!...*/ 注释、换行空白干扰一律失效
  • SELECT * 通配符场景由列名兜底匹配,敏感列不裸奔
  • 脱敏规则按数据源配置,支持中间 / 全部 / 左 / 右四种遮盖方式

SQL 审核引擎

  • 单行注释 --、块注释 /**/、MySQL 版本注释 /*!...*/ 里藏危险 SQL 无效
  • 大小写、空白、换行混淆 SQL 无效
  • 每条规则可独立启用 / 禁用、自定义严重级别(阻断 / 警告)、按工单类型生效
  • 工单类型与 SQL 类型强校验,DDL 工单混入 DML 直接阻断

LIMIT强制收敛

  • 未写 LIMIT 自动补全为全局上限
  • 显式超限 LIMIT 自动改写为全局上限
  • 注释、空白干扰不影响 LIMIT 改写
  • 查询超时 + 全局 LIMIT 双重控制,防止大查询拖垮数据库