2016-04-14

http://anond.hatelabo.jp/20160414194858

いまやってるクラサバのシステムは、iniファイルサーバーIPID,パスワードが全部書いてあるな。

アプリの中ではユーザーごとにアクセスできる情報制限がかかってるけど、iniファイルの中身をみてDBクライアントツールインストールして直接DB接続したら、全データアクセスできるんだよな。

記事への反応 -
  • DBとやりとりすんだけど、パスワードとかユーザーとか、 そういうのってどう管理するのがベターなんだろう。 アプリと同じディレクトリに設定ファイルとか置いてユーザー名とパスワ...

    • いまやってるクラサバのシステムは、iniファイルに、サーバーのIPやID,パスワードが全部書いてあるな。 アプリの中ではユーザーごとにアクセスできる情報に制限がかかってるけど、ini...

    • 設定ファイルに書くにしても、最低限のXOR暗号化だけはしておこうな。 アプリに内蔵のパスワードでXORするみたいな。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん