0Pricing
MCP Academy · Ders

SQL Sorgularını Güvenle Kullanıma Açma

Enjeksiyona izin vermeden bir veritabanına okuma erişimi sunun.

SQL Sorgularını Güvenle Kullanıma Açma, CoddyKit'te ücretsiz bir MCP Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, MCP Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. MCP Academy kursu toplamda 4 dersten oluşur.

Bu dersin bazı bölümleri henüz çevrilmemiş olup İngilizce olarak gösterilmektedir.

Databases Behind a Tool

An MCP server can give a model real data by wrapping a database behind a tool, so the AI asks questions instead of touching raw tables. 🗄️

Reads, Not Writes

For safety, start by exposing only read access. Let the model query and report, but keep inserts, updates, and deletes off the table.

The Injection Danger

Never paste model text straight into SQL. That invites SQL injection, where crafted input rewrites your query and leaks or destroys data.

query = "SELECT * FROM users WHERE id = " + user_input  # unsafe!

Use Parameterized Queries

The fix is parameterized queries: you write placeholders and the driver binds values safely, so input can never change the query shape.

cur.execute("SELECT * FROM users WHERE id = ?", (user_id,))

Take Values as Arguments

Let the model pass values as typed arguments, then you build the query. The model supplies data, never the SQL text itself.

@mcp.tool()
def find_user(user_id: int) -> str:
    ...

Pin the Query Shape

Keep the SQL fixed in your code and only slot in bound parameters. A locked query shape is the simplest way to stay safe.

Use a Read-Only Role

Defense in depth: connect with a database read-only user. Even a buggy tool then physically cannot modify or drop your data.

Bound the Result Size

Always cap rows with a LIMIT so one broad query cannot dump a huge table into the model and blow your token budget.

cur.execute("SELECT name FROM users LIMIT 50")

Whitelist Allowed Tables

If the model picks a table, validate it against an allowlist. Reject anything not on the list instead of trusting the name.

Return Tidy Rows

Format results as clean text or simple records so the model reads them easily. Clarity in, clarity out for the next reasoning step.

Hide Sensitive Columns

Select only the columns the task needs. Leaving out secrets like password hashes keeps private data out of the model entirely.

Quick Check

What protects a SQL tool from injection?

Recap: Safe SQL

You exposed a database safely: parameterized read-only queries, allowlisted tables, and row limits. Next, wrap a web API. 🎯

Sıkça Sorulan Sorular

“SQL Sorgularını Güvenle Kullanıma Açma” dersi ücretsiz mi?

Evet — “SQL Sorgularını Güvenle Kullanıma Açma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve MCP Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. MCP Academy kursu toplamda 4 dersten oluşur.

“SQL Sorgularını Güvenle Kullanıma Açma” dersinde ne öğreneceğim?

Enjeksiyona izin vermeden bir veritabanına okuma erişimi sunun. MCP Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

MCP Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te MCP Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“SQL Sorgularını Güvenle Kullanıma Açma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu MCP Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her MCP Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. SQL Sorgularını Güvenle Kullanıma Açma
  2. REST API'yi Araç Olarak Sarma
  3. Ömür Boyunca Bağlantı Havuzu Oluşturma
  4. Üst Akışları Önbelleğe Alma ve Hız Sınırlama
← MCP Academy Sayfasına Dön