【发布时间】:2014-03-20 02:42:09
【问题描述】:
您好,还有一个关于所有数据库/网络专家的新手问题......
我已经阅读了很多关于使用哈希、盐、加密算法等保护存储在数据库中的密码的内容。 为了避免混淆,我说有两个不同的密码...“数据库用户名/密码”和“应用程序用户名/密码”,其中会有很多。
我认为这是正确的......但由于我的应用程序可能有很多用户,我不会创建一个 每个人的新数据库用户,而是他们都可以使用相同的数据库用户名/密码来访问数据库本身。选项将非常严格。 应用程序帐户设置(用户名和密码)将在数据库的表中加密。
我想知道是否/如何使用密码来防止用户读取数据库中的任何条目。
最好用一个例子来解释:
假设我有一个有 20 个用户的系统。 我将为每个人分配一个(应用程序)用户名和密码。
每个人都会从PC应用程序远程生成一些数据,然后将其上传到数据库。 表中的每一行都有一个对上传它的“用户”的引用/列(以便以后检索)。
假设有人出现(试图破解系统),而不是使用自己的用户名开始使用不同的用户名,甚至执行 其他 sql 命令来读取其他表条目。
我如何编写应用程序(哪个平台)以确保访问数据库的用户只能访问他们自己的数据。
我确信开发人员之前已经多次这样做了,但是如果有人能指出我正确的方向,一些示例代码或教程 那将不胜感激。
太棒了!!!
【问题讨论】:
标签: mysql database-administration passwords