栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

通常如何在JAR文件中实现安全的数据库连接?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

通常如何在JAR文件中实现安全的数据库连接?

是的,JAR只是ZIP文件,因此完全可以使用WinZip打开其中一个文件并查看其内容。如果您知道自己在做什么,则可以在其中找到纯文本密码。

听起来您的JAR包含直接连接到数据库的客户端。您没有说这是通过Internet还是VPN或LAN完成的。数据库是从客户端远程部署的吗?

这是客户端/服务器应用程序消失的原因之一:很难通过Internet保护它们。

您的应用对我来说听起来像是经典的客户端服务器。我有那个权利吗?

通常在客户端和数据库之间引入中间层,以检查安全性,验证和绑定输入,并将请求传送到适当的处理程序以实现。让用户提供您的中间层必须验证的凭据,然后再将其传递给数据库。

它还可以为您提供对抗SQL注入攻击的机会。

如果对JAR内容进行加密,则必须编写一个自定义类加载器,以在加载时对其解密。不是为了胆小的人。

如果您的客户端是Swing应用程序,并且所有逻辑和数据库内容都内置在侦听器和事件处理程序中,并且为每个组件注册,那么您将需要进行认真的重写。您将转向更多的面向服务的体系结构,其中所有工作都由服务器端的服务完成。客户端仅执行经典MVC中应做的事情:将事件传递到服务器端并显示结果。您的客户会轻松很多。

这将对您的开发团队和业务造成最大的冲击。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/573933.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号