Форум программистов, компьютерный форум, киберфорум
Java SE (J2SE)
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.65/75: Рейтинг темы: голосов - 75, средняя оценка - 4.65
2 / 2 / 0
Регистрация: 04.01.2019
Сообщений: 27

Как не хранить логин и пароль в коде в открытом виде?

25.09.2019, 15:15. Показов 14594. Ответов 25
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день.
Не могу сразу сориентироваться, очень много разной информации.
Попробую сформулировать свою конкретную "боль". Есть класс, в котором есть методы для подключения к конкретной БД и возврате нужного значения.
Пользователь уже создан во всех БД с одинаковыми логином и паролем, например test/qwerty
вот обрезанный фрагмент:
Java
1
2
3
4
5
6
7
8
9
...
    String url = "jdbc:mysql://192.168.0.3:3306/db_name";
    String userDB = "test";
    String pswDB = "qwerty";
    Connection connection = null;    
 
try {
    connection = DriverManager.getConnection(url, userDB, pswDB);
....
Всё отлично работает.
Вопрос: как правильно реализовать хранение логина/пароля при такой реализации? Интересует конкретный пример или толковое описание.
Заранее благодарен.
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
25.09.2019, 15:15
Ответы с готовыми решениями:

Авторизация пользователя. Как хранить логин и пароль
Всем добрый день! Наконец-то добралась до авторизации пользователя. Отсюда вопрос: Где и как хранить логины и пароли? хочется в файле...

Где хранить логин и пароль пользователя
Где тру программисты хранят логины и пароли авторизованных пользователей - в куках или сессиях?

mssql + Android логин пароль где хранить?
есть сайт (интернет магазин ASP + MSSQL) поднят на хостинге у провайдера, приложение должно брать инфу о товарах с сайта, есть логин...

25
129 / 108 / 24
Регистрация: 11.07.2017
Сообщений: 274
26.09.2019, 20:29
Студворк — интернет-сервис помощи студентам
xoraxax, без ввода пароля никак. Я под конец рабочего дня не до конца вкурил тему, в глаза бросилось
Цитата Сообщение от KMA7 Посмотреть сообщение
хранение логина/пароля
0
Эксперт Java
 Аватар для KEKCoGEN
2399 / 2224 / 565
Регистрация: 28.12.2010
Сообщений: 8,672
26.09.2019, 20:33
Цитата Сообщение от alecss131 Посмотреть сообщение
Еще как вариант использовать несимметричное шифрование
хотелось бы посмотреть как с таким способом ты сможешь к БД подключится.

Цитата Сообщение от alecss131 Посмотреть сообщение
Нечто похожее автору и стоит в итоге реализовать и использовать
это всего лишь переносит проблему с одного места на другое
0
Эксперт функциональных языков программированияЭксперт Java
 Аватар для korvin_
4575 / 2774 / 491
Регистрация: 28.04.2012
Сообщений: 8,779
26.09.2019, 22:33
KMA7, https://kubernetes.io/docs/con... on/secret/
1
Эксперт Java
 Аватар для KEKCoGEN
2399 / 2224 / 565
Регистрация: 28.12.2010
Сообщений: 8,672
27.09.2019, 00:05
korvin_, это тоже не панацея. Взлом нода позволяет добыть секреты его подов. Взлом мастера - все секреты. Опять же дамп памяти так же приносит секреты если их неверно хранить в самой аппликации.
0
Эксперт функциональных языков программированияЭксперт Java
 Аватар для korvin_
4575 / 2774 / 491
Регистрация: 28.04.2012
Сообщений: 8,779
27.09.2019, 00:28
KEKCoGEN, ты так говоришь, как будто мы тут собрались мировые эксперты по Information Security и изобретаем неломаемый, абсолютно безопасный способ хранения credentials.

Цитата Сообщение от KEKCoGEN Посмотреть сообщение
Опять же дамп памяти
Не позволяй делать дампы памяти кому попало.

Добавлено через 1 минуту
Цитата Сообщение от KEKCoGEN Посмотреть сообщение
Взлом нода позволяет добыть секреты его подов. Взлом мастера - все секреты.
А физический досту позволяет выдернуть шнур и положить сервер.
0
2 / 2 / 0
Регистрация: 04.01.2019
Сообщений: 27
28.09.2019, 03:34  [ТС]
Учитывая, что мой код не используется в продакшн - у меня предрелизное приёмочное тестирование, остановился на использовании java.util.Properties, но было очень познавательно, всем спасибо.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
28.09.2019, 03:34
Помогаю со студенческими работами здесь

Где хранить логин и пароль (авторизация на сайте)
Доброго времени суток! Была поставлена задача сделать сайт с использованием JS. Есть сайт HTML. Решил добавить в него авторизацию и...

Где хранить логин и пароль для входа в веб-приложение?
Здравствуйте, есть простой вопрос: где и как логичнее будет хранить логин и пароль для входа в веб-приложение, не используя сторонее ПО...

Регистрация - в каком месте в коде и как происходит запись введённой информации (логин, пароль, почта) в базу данных?
Подскажите, при регистрации нового пользователя, в каком месте в коде и как происходит запись введённой информации (логин, пароль, почта) в...

Вводится строка, содержащая команду вида: ftp://логин:пароль@адрес_сервера. Написать программу, которая из введенной строки выделяет логин, пароль и а
Вводится строка, содержащая команду вида: ftp://логин:пароль@адрес_сервера. Написать программу, которая из введенной строки выделяет логин,...

Как убрать логин и пароль?
Есть код подключения к базе mssql но вот загвостка у меня в sql идёт авторизация через windows а в коде через логин и пароль. Как убрать...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
26
Ответ Создать тему
Новые блоги и статьи
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка библиотек SDL3 и Box2D из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия SDL 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual. . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru