【发布时间】:2013-05-20 21:42:13
【问题描述】:
我正在开发一个简单的网站,我正在尝试一个 sqlite 数据库。与 MySQL 相比,当您连接到 db 时,您无需说出用户名/密码,而使用 MySQL 时您会这样做。
所以,任何人都可以访问它。保留敏感信息不是安全漏洞吗?
甚至隐藏您的 db.sqlite,从第三方程序/网络查询此数据库以获取信息应该不难。
感谢您的宝贵时间。
【问题讨论】:
-
毕竟,它被设计成一个轻量级数据库,没有全面解决方案的臃肿和/或便利性——因此是“SQLite”中的“精简版” .