DBとやりとりすんだけど、パスワードとかユーザーとか、
そういうのってどう管理するのがベターなんだろう。
アプリと同じディレクトリに設定ファイルとか置いてユーザー名とパスワード書いておくとかするの?
なんかこういうのって定石をどこから学んでいけばいいかわからないんだよね。
追記:暗号化は確かに最低限必要かも、各位ありがとう!
Permalink | 記事への反応(2) | 19:48
ツイートシェア
いまやってるクラサバのシステムは、iniファイルに、サーバーのIPやID,パスワードが全部書いてあるな。 アプリの中ではユーザーごとにアクセスできる情報に制限がかかってるけど、ini...
設定ファイルに書くにしても、最低限のXOR暗号化だけはしておこうな。 アプリに内蔵のパスワードでXORするみたいな。