SQLiteのWebページis recommending "優れたアプリケーションファイル形式"としてSQLite。無効なデータベースファイルに対するSQLiteの堅牢性?悪意のあるユーザーがリモートコードの実行を引き起こす破損したデータベースファイルを作成する可能性がありますか、それともデータベースが積極的にテストされ、保護されているのでしょうか?データ交換フォーマットとしてSQLiteデータベースを使用することはどのくらい安全ですか?
この形式で悪意のあるファイルを作成する方が、xmlやjsonというファイルよりも簡単になると心配です。これは、Sqliteをデータ交換形式として使用する場合に重要と思われます。
どのユーザーも、どのような形式のデータベースにもアクセスする必要はありません。フォーマットだけではデータを保護できません。エクスチェンジは、常にユーザーとデータの両方を検証する仲介業者を経由する必要があります。 – duffymo
@duffymo私はSQLiteをデータ交換形式として使用しています。ユーザーに物理ファイルへのアクセスを与えずにこの方法で使用することはできません。 – ghord
私はこの方法では使用しないことをお勧めします。あなたが主張するなら、幸運。 – duffymo