【发布时间】:2014-09-20 18:07:20
【问题描述】:
我正在创建一个 pygtk 应用程序,它需要来自远程数据库的 mysql 连接。
db = MySQLdb.connect("remotehost","username","password","databse", charset='utf8')
应用程序即将完成并即将发布。但问题是,如果有人反编译此脚本,他们可以轻松读取上述凭据,然后就会出现安全问题。那么我该如何保护这个代码或者有什么方法可以强编译这个文件呢?
【问题讨论】:
-
确保该数据库中的用户只有他需要操作的最小权限。例如,不要让他删除您的数据库。如果应用不需要写入或删除权限 - 不要授予它们。
-
感谢您的好方法。
标签: python mysql pygtk mysql-python