【发布时间】:2011-12-04 23:37:40
【问题描述】:
我正在开发一个供学校使用的应用程序。每个学校都会建立自己的数据库。并且每所学校都会为申请提供自己的“设置”文件。设置文件将包含创建设置文件的特定学校的数据库 URL。这样一来,使用该应用程序的学生如果想连接到不同的数据库,就可以加载不同的设置文件。
我的问题是,我如何保护用于连接数据库的用户名和密码?因此,只有应用程序具有对数据库的读写访问权限。并且该应用程序仅具有对该特定学校的读写权限?
如果您需要更多信息,请告诉我。
谢谢
【问题讨论】:
-
所以你的应用是webapp还是桌面应用?您想在应用程序中加密密码吗?设置文件只包含 DB URL 但没有用户/密码信息,对吗?顺便说一句,您可以为特定数据库创建数据库用户,所有数据库都在同一个数据库服务器内
-
桌面,我想保护应用程序用于对数据库进行身份验证的用户名和密码,设置文件仅包含 db url。应用程序用户名和密码用于授予应用程序在数据库中的读/写权限。