【发布时间】:2009-11-05 01:14:59
【问题描述】:
我有一个用户在 C# 应用程序中访问远程 MySQL 服务器的情况。
基本上,
在他/她的桌面上使用 C# 应用程序的用户 ->>>> 连接到远程 ->>>>>>>> [ REMOTE ]
如何安全地隐藏数据库连接详细信息?
我的想法很少,但我认为它们不安全。
- 将数据库连接数据加密成一个文件并存储在应用程序目录中。
- 提示登录页面并让人工输入用户名/密码,然后将数据库连接数据传输到用户的计算机。
【问题讨论】:
-
您的威胁模型未完全指定。您是否试图向用户或其他坏人隐藏这些数据?如果是后者,那么坏人是否可以访问用户的机器?
-
@Keith Randall // 实际上,两者都是因为用户有时会变成坏用户。