Avatar billede biohazard_666 Nybegynder
17. maj 2008 - 18:05 Der er 7 kommentarer og
2 løsninger

Sikkerhed ved MySQL login

Hej eksperter :)

Jeg har læst lidt her på eksperten, at det ret nemt er muligt at læse tekststrenge som fx passwords fra en exe-fil, hvis den bare er skrevet direkte i programmet. Min problemstilling er så bare, hvordan vil den sikreste måde være, at logge ind på min mysql-server fra VB, hvis jeg på en eller anden måde skal sikre, at man ikke bare kan åbne exe-filen og få mit password til hele databasen?
Avatar billede inglenook Praktikant
19. maj 2008 - 16:21 #1
Lav din egen krypterings funktion. Dit password gemmes i dit program som en krypteret streng. Naar du saa skal sende password til databasen dekrypterer du det lige foerst med din funktion. Ingen vil saa kunne se dit password i din EXE fil med en almindelig editor.
Avatar billede biohazard_666 Nybegynder
19. maj 2008 - 17:34 #2
Vil man ikke kunne se funktionen i programmet, og på den måde bare læse hvordan jeg har krypteret den?
Avatar billede inglenook Praktikant
19. maj 2008 - 17:43 #3
nej, du laver den bare avanceret nok. En EXE fil er jo kompileret og bestaar mest af binaere koder. Kun tekststrenge er direkte synlige.
Avatar billede frand Nybegynder
19. maj 2008 - 17:46 #4
Hvis den nysgerrige sjæl er hård nok, så kan han altid få fat i den, hvis du opbevarer og dekrypterer den på klientsiden. Du kan kun gøre det mere besværlig for ham.
Avatar billede biohazard_666 Nybegynder
19. maj 2008 - 17:49 #5
Det var det jeg tænkte :/ Så er spørgsmålet bare, hvordan nogle laver deres klientvalidering via internettet, da man principielt altid vil kunne få fat i "kommunikationsmåden" til serveren og derved manipulere med tingene :/
Avatar billede erikjacobsen Ekspert
19. maj 2008 - 17:57 #6
1) Man tilgår aldrig en database direkte, men fx gennem en webservice
2) Og man beder brugeren indtaste et password/brugernavn, som webservicen kigger på.
Avatar billede biohazard_666 Nybegynder
19. maj 2008 - 23:13 #7
Erik:
Det er også noget i den stil, jeg har tænkt på :) Lige pt. bruger jeg en ASP-side til validering af mine informationer, men det er bare lidt langhåret da ASP'en ikk er specielt god til at sende informationer tilbage uden at man skal til at lave en fortolker på begge ender :) Det ender dog nok med, at det bliver den løsning jeg vil blive ved med at bruge :) Jeg overvejer dog at bruge noget RSA-kryptering til at kryptere data imellem ASP-side og program, ellers må jeg finde en anden algoritme til det :) Hvis du smider et svar Erik, så deler jeg pointene mellem jer to :)
Avatar billede erikjacobsen Ekspert
20. maj 2008 - 08:32 #8
Jeg samler slet ikke på point, tak.

Er der stadig nogen, der laver nye ting i ASP?? Du må da have en ganske særlig grund ;)
Avatar billede biohazard_666 Nybegynder
30. oktober 2008 - 23:05 #9
Endte stadig ud med at bruge min ASP-løsning :)

Og ja Erik, jeg har ikke tid til at lære mig noget ASP.NET, PHP eller lign. for tiden :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester