【发布时间】:2009-03-24 21:16:12
【问题描述】:
这个问题来自What are good programming practices to prevent malware in standalone applications?的分解
这个问题与恶意软件通过感染程序读取/写入的数据文件动态进入程序有关。
要求数据存储在数据库中并且只使用服务调用,在访问程序数据时不直接进行文件操作是否更安全?假设您的程序在运行时加载了许多图像、数字数据表或文本信息。假设这是在程序加载并初始化到可以进行服务调用之后。
感染文件或数据库更容易吗?
【问题讨论】:
标签: database security file-io malware