MCP Academy · Les

SQL-queries veilig beschikbaar stellen

Bied leestoegang tot een database zonder injecties mogelijk te maken.

Les 1 van 413 stappen

SQL-queries veilig beschikbaar stellen is een gratis MCP Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject MCP Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus MCP Academy bevat in totaal 4 lessen.

Databases achter een tool

Een MCP-server kan een model echte gegevens geven door een database achter een tool te verbergen, zodat de AI vragen stelt in plaats van onbewerkte tabellen aan te raken. 🗄️

Lezen, niet schrijven

Begin voor de veiligheid met alleen leestoegang. Laat het model gegevens opvragen en rapporteren, maar houd invoegen, bijwerken en verwijderen buiten bereik.

Het gevaar van injectie

Plak modeltekst nooit rechtstreeks in SQL. Dat maakt SQL-injectie mogelijk, waarbij speciaal samengestelde invoer je query herschrijft en gegevens uitlekt of vernietigt.

query = "SELECT * FROM users WHERE id = " + user_input  # unsafe!

Gebruik geparametriseerde query's

De oplossing bestaat uit geparametriseerde query's: je schrijft plaatshouders en het stuurprogramma koppelt de waarden veilig, zodat invoer nooit de structuur van de query kan wijzigen.

cur.execute("SELECT * FROM users WHERE id = ?", (user_id,))

Geef waarden door als argumenten

Laat het model waarden als getypeerde argumenten doorgeven en bouw daarna de query. Het model levert gegevens aan, nooit de SQL-tekst zelf.

@mcp.tool()
def find_user(user_id: int) -> str:
    ...

Leg de querystructuur vast

Houd de SQL vast in je code en vul alleen gekoppelde parameters in. Een onveranderlijke querystructuur is de eenvoudigste manier om veilig te blijven.

Gebruik een alleen-lezenrol

Defensie in lagen: maak verbinding met een databasegebruiker met alleen-lezenrechten. Zelfs een gebrekkige tool kan je gegevens dan niet fysiek wijzigen of verwijderen.

Beperk de resultaatgrootte

Beperk het aantal rijen altijd met een LIMIT, zodat één brede query geen enorme tabel naar het model kan sturen en je tokenbudget opgebruikt.

cur.execute("SELECT name FROM users LIMIT 50")

Sta alleen toegestane tabellen toe

Als het model een tabel kiest, controleer die dan tegen een toelatingslijst. Wijs alles af wat niet op de lijst staat, in plaats van de naam te vertrouwen.

Retourneer overzichtelijke rijen

Formatteer resultaten als duidelijke tekst of eenvoudige records, zodat het model ze gemakkelijk kan lezen. Duidelijkheid erin betekent duidelijkheid bij de volgende redeneerstap.

Verberg gevoelige kolommen

Selecteer alleen de kolommen die de taak nodig heeft. Door geheimen zoals wachtwoordhashes weg te laten, houd je privégegevens volledig buiten het model.

Korte controle

Wat beschermt een SQL-tool tegen injectie?

Samenvatting: veilige SQL

Je hebt een database veilig beschikbaar gemaakt: geparametriseerde query's met alleen-lezenrechten, toegestane tabellen en rijlimieten. Vervolgens verpak je een web-API. 🎯

Gratis beginnen

Leer Python met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
30
Lessen
120

Veelgestelde vragen

Is de les “SQL-queries veilig beschikbaar stellen” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad MCP Academy, waaronder “SQL-queries veilig beschikbaar stellen”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus MCP Academy bevat in totaal 4 lessen.

Wat leer ik in “SQL-queries veilig beschikbaar stellen”?

Bied leestoegang tot een database zonder injecties mogelijk te maken. Je oefent met MCP Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met MCP Academy te beginnen?

Ervaring vooraf is niet nodig. MCP Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.

Hoe lang duurt de les “SQL-queries veilig beschikbaar stellen”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over MCP Academy?

Ja. Elke les over MCP Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. SQL-queries veilig beschikbaar stellen
  2. Een REST-API als tools verpakken
  3. Verbindingen poolen tijdens de levensduur
  4. Upstreams cachen en rate-limiten
← Terug naar MCP Academy