Foxtable(狐表)用户栏目专家坐堂 → [求助]关于外部数据库连接安全性问题


  共有2072人关注过本帖树形打印复制链接

主题:[求助]关于外部数据库连接安全性问题

帅哥哟,离线,有人找我吗?
sharpspear
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:童狐 帖子:286 积分:2645 威望:0 精华:0 注册:2017/7/31 8:00:00
[求助]关于外部数据库连接安全性问题  发帖心情 Post By:2018/5/28 10:37:00 [只看该作者]

发布的程序需要分发给用户,客户端连接远程数据库时需要验证,比较担心请求发起时被客户端使用人员用网络抓包软件抓取数据库登录信息。不知道FT是如何处理的,如果被抓包,是否会导致远程登录信息用户名密码泄露。不知道该如何解决这个问题。谢谢!

 回到顶部
帅哥哟,离线,有人找我吗?
有点甜
  2楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:85326 积分:427815 威望:0 精华:5 注册:2012/10/18 22:13:00
  发帖心情 Post By:2018/5/28 10:41:00 [只看该作者]

1、你先尝试【抓包】,看能否破解数据库账号密码等东西咯。

 

2、数据库那里,控制好数据库用户权限。和ftp那样处理差不多。


 回到顶部
帅哥哟,离线,有人找我吗?
sharpspear
  3楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:童狐 帖子:286 积分:2645 威望:0 精华:0 注册:2017/7/31 8:00:00
  发帖心情 Post By:2018/5/28 10:48:00 [只看该作者]

好的,谢谢

 回到顶部
帅哥哟,离线,有人找我吗?
sharpspear
  4楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:童狐 帖子:286 积分:2645 威望:0 精华:0 注册:2017/7/31 8:00:00
  发帖心情 Post By:2018/5/28 13:03:00 [只看该作者]

经过测试无法抓取,原因是数据库连接字符串都是在请求端交由数据库连接驱动程序管理的。

但是FTP登录信息是明文传输,这个没有办法,所以还是采用二进制列来搞。

 回到顶部
帅哥,在线噢!
lihe60
  5楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:狐神 帖子:6812 积分:43083 威望:0 精华:0 注册:2009/3/2 14:07:00
  发帖心情 Post By:2018/5/28 13:21:00 [只看该作者]

4楼,第一行是什么意思呀?

 回到顶部
帅哥哟,离线,有人找我吗?
有点甜
  6楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:85326 积分:427815 威望:0 精华:5 注册:2012/10/18 22:13:00
  发帖心情 Post By:2018/5/28 14:27:00 [只看该作者]

以下是引用lihe60在2018/5/28 13:21:00的发言:
4楼,第一行是什么意思呀?

 

意思是无法之际获取数据库账号密码等信息。


 回到顶部