AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 162042
Accepted
Joachim Prinsloo
Joachim Prinsloo
Asked: 2017-01-24 23:26:00 +0800 CST2017-01-24 23:26:00 +0800 CST 2017-01-24 23:26:00 +0800 CST

sp_send_dbmail 使用最佳实践

  • 772

我想弄清楚 sp_send_dbmail 的最佳使用实践,但我在网上找不到任何答案。

我们的开发人员喜欢使用 sp_send_dbmail 从应用程序中发送与应用程序相关的电子邮件。假设用户忘记了密码,他们将通过执行 sp_send_dbmail 发送用户请求的密码重置电子邮件。这只是他们使用此存储过程发送的多种类型的电子邮件之一。这是一个好习惯吗?对我来说,这感觉像是一个肮脏的解决方案,因为有许多 API 可以处理应用程序中的电子邮件发送,而作为 DBA,我不喜欢在生产服务器上启用这些选项。我只是别无选择。也许有足够的动机和证据证明这是不好的做法和/或由于各种原因可能存在危险,我可以说服他们改变它。

sql-server database-mail
  • 3 3 个回答
  • 1692 Views

3 个回答

  • Voted
  1. Best Answer
    spaghettidba
    2017-01-25T01:58:03+08:002017-01-25T01:58:03+08:00

    SQL Server 核心许可证价格昂贵:使用 SQL Server 计算机的 CPU 发送数千封电子邮件是没有道理的,尤其是在功能、可管理性、设置和故障排除方面有无数更好的选择时。

    另一点是电子邮件和数据库功能之间的紧密耦合使得应用程序难以扩展、隔离和管理。一台服务器 - 一项服务。

    在我看来,数据库邮件应仅用于管理目的(警报),而不应用于发送商业电子邮件。

    • 12
  2. Cody Konior
    2017-01-25T02:20:06+08:002017-01-25T02:20:06+08:00

    我没有看到问题。SQL Server 一直希望将业务逻辑包装到数据库中,无论是过程、纯 CLR 代码、报表、现在的分析,甚至是旧的服务代理。

    有邮件在那里也不是那么糟糕。它以可查询的格式直接在数据库中提供出色的排队和交付历史记录。

    除非您知道当前的特定漏洞,否则没有理由尝试将其删除。当然,你的时间还有更好的事情要做,而且不树敌,你实际上是在乞求他们用一个糟糕的解决方案来代替它,然后把责任归咎于你。我不会。

    恕我直言,这不是技术问题。这是一个职业问题和学习时的阻碍。

    • 4
  3. usr
    2017-01-25T09:06:03+08:002017-01-25T09:06:03+08:00

    尝试用新的方面来补充现有的答案:

    如果sp_send_dbmail使用,您将永远无法取消该数据库服务器的 Internet 访问权限。

    此外,这是一个安全问题,因为像 SMTP 这样的网络协议是漏洞的常见来源。应用程序最终用户现在可以让您的 SQL Server 通过 SMTP 连接到他们控制的主机(因为他们可能输入了电子邮件地址)。如果该主机回复 1TB 垃圾数据怎么办?SQL Server 可以处理吗?谁知道。sp_send_dbmail是一个旧组件。也许它是试图解析网络数据的旧的、糟糕的 C 代码。

    我还认为,使用另一种语言发送邮件符合开发人员的最佳利益。T-SQL 不是用于过程任务的高效语言。

    他们可能喜欢以下替代方案:让他们将邮件插入到数据库中的队列表中。然后,让应用程序定期轮询该表并从应用程序代码发送邮件。这样他们甚至可以以事务一致的方式发送邮件!这是非常方便的。这也很容易扩展。您可以使用 Service Broker 来减少轮询的需要。

    • 2

相关问题

  • SQL Server - 使用聚集索引时如何存储数据页

  • 我需要为每种类型的查询使用单独的索引,还是一个多列索引可以工作?

  • 什么时候应该使用唯一约束而不是唯一索引?

  • 死锁的主要原因是什么,可以预防吗?

  • 如何确定是否需要或需要索引

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve