Em primeiro lugar, dar conclusões que podem ser utilizadas para a tomada de decisões
O risco de alterar SQLs na linguagem natural inclui erro na compreensão de campo, conexão de erro, filtragem de vazamentos, sobrecarga, digitalização em mesas completas e entrada maliciosa. O foco de controle não é tornar a dica mais rigorosa, mas reduzir o espaço de implementação e semântica que o modelo pode escolher. As perguntas do usuário são mapeadas primeiro para indicadores, dimensões e conjuntos de dados aprovados, procurando por gateways para aplicar privilégios de identidade, resolução do SQL, limites somente de leitura, orçamentos de custos e horas extras. As consultas de alto risco podem gerar visualizações apenas ou ser confirmadas pelo pessoal de dados. As respostas devem mostrar o calibre, tempo e condições de filtro que permitem aos usuários detectar problemas.
Que condições precisam ser identificadas antes de se fazer o julgamento?
A mesma questão pode ter respostas diferentes em diferentes fases de negócio, dados e projetos. Sugere-se que as seguintes condições sejam verificadas e que as descobertas comuns na web sejam incorporadas em seus próprios projetos.
Ordem de adiantamento sugerida
Primeiro, vamos ser claros sobre o alvo e a fronteira.
Cria camadas semânticas controladas e conjuntos de dados somente para leitura.
Dependência da Chave de Validação
Os resultados são resolução SQL, filtragem de direitos, restrições de recursos e auditoria.
Desenvolvimento de resultados avaliáveis
Testado com amostras de corte transversal e de busca em larga escala.
Certifique-se de decidir o próximo passo com os resultados reais.
A verificação falhou, a pesquisa lenta e o acesso irregular depois de entrar online.
Como é que entendes isso no negócio?
Quando solicitado pelo gestor regional para uma lista detalhada de clientes em todo o país, o sistema retorna apenas à área autorizada por identificação; se a solicitação contém campos sensíveis, a solicitação não é autorizada. A consulta é convertida para um indicador de pré-agregação quando o orçamento de digitalização é excedido ou o prazo é reduzido.
O poço mais fácil de pisar.
Fazer todas as consultas usando a conta de banco de dados de administrador compartilhado
Esconder os campos apenas na página e não filtrar- os na camada de dados
Sem decomposição, sem limite de tempo para execução direta após a geração do modelo de SQL
Como devemos acabar recebendo e confirmando?
O log deve ser capaz de localizar o usuário, problema, consulta e status de resultado da organização, coluna e campos sensíveis, usando diferentes contas de trabalho e cobrindo a injeção SQL, injeção de ponta, consulta super-alta, conexão de erro, horas extras e solicitações de repetição.
Ao se preparar para comunicar com fornecedores ou equipes internas, recomenda-se que processos atuais, amostras representativas, sistemas existentes, tempo de planejamento e níveis de orçamento sejam trazidos. Primeiro, os itens desconhecidos são claramente marcados, e então a decisão é tomada de usar diagnósticos, PoC, projetos de alcance fixo ou pesquisa e desenvolvimento em curso, que é geralmente mais confiável do que uma demanda direta por um preço e duração sem fronteiras.