![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
|
Опции темы | Поиск в этой теме |
![]() |
#1 |
Форумчанин
Регистрация: 12.07.2011
Сообщений: 158
|
![]()
Как можно зашифровать строку подключения к БД от злоумышленников, в приложении windowsforms?
|
![]() |
![]() |
![]() |
#2 |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
![]()
Как угодно, но это не поможет - придется все равно расшифровывать для подключения.
I'm learning to live...
|
![]() |
![]() |
![]() |
#3 | |
Форумчанин
Регистрация: 12.07.2011
Сообщений: 158
|
![]() Цитата:
|
|
![]() |
![]() |
![]() |
#4 | |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
![]() Цитата:
I'm learning to live...
|
|
![]() |
![]() |
![]() |
#5 | |
Форумчанин
Регистрация: 12.07.2011
Сообщений: 158
|
![]() Цитата:
Поправьте меня если я не прав )) Последний раз редактировалось Madmaxisss; 11.05.2013 в 17:25. |
|
![]() |
![]() |
![]() |
#6 |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
![]()
Прав. А если не могут то просто отладчиком пройдутся до того момента, как шифр превратится в строку и опять 25 - строку вытаскивают.
I'm learning to live...
|
![]() |
![]() |
![]() |
#7 | |
Форумчанин
Регистрация: 12.07.2011
Сообщений: 158
|
![]() Цитата:
Последний раз редактировалось Madmaxisss; 11.05.2013 в 18:20. |
|
![]() |
![]() |
![]() |
#8 | |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
![]() Цитата:
Вообще для обеспечения безопасности СУБД есть роли. Вот их и применяют. И если у пользователя, который подключается ролей не хватает подключение отменяется. А то что ты хочешь сделать это по всей видимости сокрытие хоста, на котором вращается СУБД - это бессмысленно. Если даже тебе каким-то чудо удастся это сделать снифферы всю твою защиту обломают. Если же ты имеешь ввиду запись пароля в строке подключения то это не обязательная технология. Пароль можно вводить по ходу подключения - сам провайдер запросит его, перехеширует и сверит с паролем роли в базе. Но хеш это не пароль - получив его далеко не всегда можно расшифровать. К тому же можно настроить аутентификацию операционной системы, когда роль совпадает с сеансом пользователя, и только в этом случае подключение осуществляется.
I'm learning to live...
|
|
![]() |
![]() |
![]() |
#9 |
Форумчанин
Регистрация: 12.07.2011
Сообщений: 158
|
![]()
принцип программы такой. программа сама связывается с БД, пользователь даже понятие не имеет куда отправляются данные и какие. Т.е. программа сама работает с данными (по хранению их в какой таблице и в каком столбце) . И как вот сделать защиту exe файла чтобы плохие люди не получили строку подключения? роли же не получится сделать или получится?
Последний раз редактировалось Madmaxisss; 11.05.2013 в 19:46. |
![]() |
![]() |
![]() |
#10 | |
Белик Виталий :)
Старожил
Регистрация: 23.07.2007
Сообщений: 57,097
|
![]() Цитата:
I'm learning to live...
|
|
![]() |
![]() |
![]() |
|
Опции темы | Поиск в этой теме |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Отключение SQLConnection | Cyworc | БД в Delphi | 4 | 19.03.2012 04:46 |
Где SQLConnection хранит имя и пароль? | IceExecutioner | БД в Delphi | 5 | 09.03.2011 08:09 |
SqlConnection | D.O.G | Общие вопросы Delphi | 0 | 04.10.2010 09:57 |
Шифровка | Witaliy | Общие вопросы Delphi | 2 | 01.05.2008 21:18 |