0Pricing
MCP Academy · Pelajaran

Menyediakan Kueri SQL dengan Aman

Berikan akses baca ke basis data tanpa injeksi.

Menyediakan Kueri SQL dengan Aman adalah pelajaran MCP Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar MCP Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus MCP Academy mencakup 4 pelajaran total.

Basis Data di Balik Alat

Server MCP dapat memberikan data nyata kepada model dengan membungkus basis data di balik sebuah alat, sehingga AI mengajukan pertanyaan tanpa menyentuh tabel mentah. 🗄️

Baca, Jangan Tulis

Demi keamanan, mulailah dengan hanya menyediakan akses baca. Biarkan model melakukan kueri dan membuat laporan, tetapi jangan izinkan penyisipan, pembaruan, dan penghapusan.

Bahaya Injeksi

Jangan pernah menempelkan teks model langsung ke SQL. Hal itu mengundang injeksi SQL, ketika input yang dibuat khusus mengubah kueri Anda dan membocorkan atau menghancurkan data.

query = "SELECT * FROM users WHERE id = " + user_input  # unsafe!

Gunakan Kueri Berparameter

Solusinya adalah kueri berparameter: Anda menulis placeholder dan pengandar mengikat nilai dengan aman, sehingga input tidak pernah dapat mengubah bentuk kueri.

cur.execute("SELECT * FROM users WHERE id = ?", (user_id,))

Terima Nilai sebagai Argumen

Biarkan model mengirim nilai sebagai argumen bertipe, lalu Anda menyusun kuerinya. Model menyediakan data, bukan teks SQL itu sendiri.

@mcp.tool()
def find_user(user_id: int) -> str:
    ...

Tetapkan Bentuk Kueri

Jaga agar SQL tetap tetap di dalam kode Anda dan hanya sisipkan parameter yang telah diikat. Bentuk kueri yang terkunci adalah cara paling sederhana untuk tetap aman.

Gunakan Peran Hanya-Baca

Pertahanan berlapis: sambungkan dengan pengguna basis data hanya-baca. Bahkan alat yang bermasalah secara fisik tidak akan dapat mengubah atau menghapus data Anda.

Batasi Ukuran Hasil

Selalu batasi baris dengan LIMIT agar satu kueri yang terlalu luas tidak memasukkan tabel besar ke dalam model dan menghabiskan anggaran token Anda.

cur.execute("SELECT name FROM users LIMIT 50")

Izinkan Hanya Tabel Tertentu

Jika model memilih sebuah tabel, validasikan tabel tersebut terhadap daftar izin. Tolak apa pun yang tidak ada dalam daftar, alih-alih mempercayai namanya.

Kembalikan Baris yang Rapi

Format hasil sebagai teks bersih atau catatan sederhana agar mudah dibaca model. Kejelasan pada tahap ini menghasilkan kejelasan pada langkah penalaran berikutnya.

Sembunyikan Kolom Sensitif

Pilih hanya kolom yang diperlukan tugas. Menghilangkan rahasia seperti hash kata sandi membuat data pribadi sepenuhnya tidak masuk ke model.

Pemeriksaan Singkat

Apa yang melindungi alat SQL dari injeksi?

Ringkasan: SQL yang Aman

Anda telah mengekspos basis data dengan aman: kueri hanya-baca yang berparameter, tabel dalam daftar izin, dan batas jumlah baris. Selanjutnya, bungkus API web. 🎯

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Menyediakan Kueri SQL dengan Aman” gratis?

Ya — teks lengkap “Menyediakan Kueri SQL dengan Aman” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus MCP Academy, upgrade ke CoddyKit PRO. Kursus MCP Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Menyediakan Kueri SQL dengan Aman”?

Berikan akses baca ke basis data tanpa injeksi. Kamu berlatih MCP Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai MCP Academy?

Tidak diperlukan pengalaman sebelumnya. MCP Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Menyediakan Kueri SQL dengan Aman” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran MCP Academy ini?

Ya. Setiap pelajaran MCP Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Menyediakan Kueri SQL dengan Aman
  2. Membungkus API REST sebagai Alat
  3. Mengumpulkan Koneksi dalam Lifespan
  4. Menyimpan Cache dan Membatasi Laju Upstream
← Kembali ke MCP Academy