Форум программистов, компьютерный форум, киберфорум
C#: Базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.62/13: Рейтинг темы: голосов - 13, средняя оценка - 4.62
4 / 4 / 0
Регистрация: 13.06.2011
Сообщений: 61

Безопасность приложения: хранение в коде паролей к бд сервера

19.09.2011, 17:07. Показов 2482. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Хочу из клиента на прямую подключаться к базе. Данные для подключения придется хранить где то в программе. Как сделать так чтобы злоумышленник не получил доступ к этим данным?

Добавлено через 29 секунд
речь идет о mysql

Добавлено через 14 секунд
речь идет о mysql
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
19.09.2011, 17:07
Ответы с готовыми решениями:

Безопасность админки и хранение паролей
По изучал инфу по хранению паролей, но не уверен, что правильно понял суть для своей задачи. Смотрите: мне требуется создать админку на...

Безопасность Id и паролей
Какие аргументы можно привести против открытого хранения ID и паролей? В смысле все ID хранятся тупо в папке на компе админа а пасы рядом в...

Хранение паролей
Как можно сохранять пароли от chorme, есть стандартные функции? То есть хочу сделать плагин(и как рас поучить js), который хранит пароли от...

2
Эксперт .NET
 Аватар для kolorotur
17823 / 12973 / 3382
Регистрация: 17.09.2011
Сообщений: 21,261
19.09.2011, 17:18
Решение одно: не надо хранить данные для подключения на диске, и уж тем более в программе (хардкодить).
Хранить можно (и нужно) хэш этих данных. Погуглите SHA256, например.
0
4217 / 3059 / 583
Регистрация: 21.01.2011
Сообщений: 13,203
20.09.2011, 09:21
Вообще хранить пароль к БД в коде приложения (хоть в открытом виде, хоть хэш) не есть гуд.
Что будет, если DBA изменит пароль по какой-то причине (так ему захотелось, согласно политике пароль через некоторое время станет expired, просто пользователь забыл этот пароль и попросил админа его изменить)? Приложение просто перестает работать. Зачем подменять функционал, который уже есть в БД?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
20.09.2011, 09:21
Помогаю со студенческими работами здесь

Хранение паролей
Могут ли пароли хранится на сервере? Почему после удаления кеша и куки и очистки всех форм пароли на форме сайта остаются? Браузер FireFox...

Хранение паролей пользователей в БД
Есть задача организовать хранение паролей пользователей в БД MS Access. Есть обычная форма авторизации в программе: Логин и пароль....

Хранение паролей в сесии
У меня на сайте после авторизации пользователя его логин и пароль сохраняются в сессии, в открытом виде без шифрования. Насколько безопасно...

Хранение паролей в памяти
Здравствуйте, Как правильно защитить/замаскировать пароли, находящиеся в оперативной памяти во время выполнения приложения? Как это в...

Хранение паролей и файлов
Здравствуйте. После недавней проблемы - ссылка Решил посоветоваться в программе, в которой мог быт хранить пароли-логины и файлы. Ну...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Подключение Box2D v3 к SDL3 для Android: физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
Влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru