【发布时间】:2014-08-23 20:30:18
【问题描述】:
这是一个理论问题,我是SQL菜鸟,我真的没有太多经验。
首先,假设您必须为需要某些信息的消费者制作一个程序,该程序需要来自一个不在本地机器中的数据库,比方说,在互联网的某个地方。直接连接数据库并进行一些查询是否安全?
我想,最令人担忧的是,您将用户和密码暴露给了数据库,这可能会被截获、在程序中等等,从而使其容易受到恶意查询。能否通过应用程序和数据库之间的良好加密来解决此问题?
本能地我认为处理这个问题的更好方法是创建一个服务器应用程序来进行查询、验证信息、处理敏感信息以及连接应用程序。
这对吗?
【问题讨论】:
-
这个问题似乎是题外话,因为它是关于security 并且不包含编程问题。
标签: sql encryption passwords