sql / intermediate
Snippet
Einschränkung sensibler Datenexposition durch dynamische Views
Views dienen als virtuelle Tabellen, die die Komplexität des zugrundeliegenden Schemas verbergen und die Exposition von Spalten oder Zeilen einschränken. Indem eine aufbereiteten View anstelle des direkten Tabellenzugriffs bereitgestellt wird, bleiben sensible Daten wie Gehalt oder Adresse geschützt.
snippet.sql
sql
1
2
3
4
5
6
7
8
9
CREATE VIEW public_employee_directory ASSELECTemployee_id,first_name,last_name,department_id,COALESCE(work_email, 'N/A') AS contact_emailFROM employeesWHERE status = 'ACTIVE';
Erklärung
1
CREATE VIEW public_employee_directory AS
Erstellt einen benannten virtuellen Datensatz auf der Grundlage einer vordefinierten SQL-Abfrage.
2
employee_id, first_name, last_name, department_id,
Wählt explizit unbedenkliche Spalten aus und schließt vertrauliche Felder aus.
3
COALESCE(work_email, 'N/A') AS contact_email
Liefert eine Ersatzzeichenkette, wenn die E-Mail-Spalte den Wert NULL enthält.
4
WHERE status = 'ACTIVE';
Erzwingt eine Filterung auf Zeilenebene, um nur derzeit aktive Mitarbeiter anzuzeigen.