17. maj 2008 - 18:05Der er
7 kommentarer og 2 løsninger
Sikkerhed ved MySQL login
Hej eksperter :)
Jeg har læst lidt her på eksperten, at det ret nemt er muligt at læse tekststrenge som fx passwords fra en exe-fil, hvis den bare er skrevet direkte i programmet. Min problemstilling er så bare, hvordan vil den sikreste måde være, at logge ind på min mysql-server fra VB, hvis jeg på en eller anden måde skal sikre, at man ikke bare kan åbne exe-filen og få mit password til hele databasen?
Lav din egen krypterings funktion. Dit password gemmes i dit program som en krypteret streng. Naar du saa skal sende password til databasen dekrypterer du det lige foerst med din funktion. Ingen vil saa kunne se dit password i din EXE fil med en almindelig editor.
Hvis den nysgerrige sjæl er hård nok, så kan han altid få fat i den, hvis du opbevarer og dekrypterer den på klientsiden. Du kan kun gøre det mere besværlig for ham.
Det var det jeg tænkte :/ Så er spørgsmålet bare, hvordan nogle laver deres klientvalidering via internettet, da man principielt altid vil kunne få fat i "kommunikationsmåden" til serveren og derved manipulere med tingene :/
1) Man tilgår aldrig en database direkte, men fx gennem en webservice 2) Og man beder brugeren indtaste et password/brugernavn, som webservicen kigger på.
Erik: Det er også noget i den stil, jeg har tænkt på :) Lige pt. bruger jeg en ASP-side til validering af mine informationer, men det er bare lidt langhåret da ASP'en ikk er specielt god til at sende informationer tilbage uden at man skal til at lave en fortolker på begge ender :) Det ender dog nok med, at det bliver den løsning jeg vil blive ved med at bruge :) Jeg overvejer dog at bruge noget RSA-kryptering til at kryptere data imellem ASP-side og program, ellers må jeg finde en anden algoritme til det :) Hvis du smider et svar Erik, så deler jeg pointene mellem jer to :)
Og ja Erik, jeg har ikke tid til at lære mig noget ASP.NET, PHP eller lign. for tiden :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.