Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > VB .NET > Хранение пароля от БД в проекте


Автор: bikanio 28.6.2011, 08:03
Здравствуйте! Есть проект на VB.Net который соединяется с MySQL для авторизации пользователя. Пароль от БД хранится в самом приложении (в строке соединения). Надежен ли такой способ хранения? Если нет, подскажите какой способ более безопасный.

Автор: diadiavova 28.6.2011, 09:21
Цитата(bikanio @  28.6.2011,  09:03 Найти цитируемый пост)
Надежен ли такой способ хранения?

Нет.
Цитата(bikanio @  28.6.2011,  09:03 Найти цитируемый пост)
 Если нет, подскажите какой способ более безопасный. 

Видимо где-то за пределами приложения.

Автор: A5uKa 28.6.2011, 13:14
Я шифрую и засовываю в реестр.

Добавлено через 1 минуту и 16 секунд
AES к примеру удобная шифрация.

Автор: bikanio 28.6.2011, 14:18
Спасибо за ответы, но даже если его хранить вне приложения в зашифрованном виде, функция расшифровки ведь встроена в приложение, а значит с таким же успехом можно получить ключ и нахождение зашифрованного пароля.    

Автор: A5uKa 28.6.2011, 14:35
Цитата(bikanio @ 28.6.2011,  14:18)
Спасибо за ответы, но даже если его хранить вне приложения в зашифрованном виде, функция расшифровки ведь встроена в приложение, а значит с таким же успехом можно получить ключ и нахождение зашифрованного пароля.

Думаю если пароль к твоей базе не меняется, то без разницы  smile 

Посмотрите http://www.rsdn.ru/article/files/Classes/passwd.xml

Автор: Данкинг 28.6.2011, 14:37
Цитата(bikanio @  28.6.2011,  09:03 Найти цитируемый пост)
Надежен ли такой способ хранения? 

Надёжен для тех, кто не догадается просмотреть твой файл через обычный просмотрщик "Тотал Коммандера".
Цитата(bikanio @  28.6.2011,  15:18 Найти цитируемый пост)
а значит с таким же успехом можно получить ключ и нахождение зашифрованного пароля.  

Хакнуть что угодно можно, было бы желание и возможности.
И вообще:
Цитата(bikanio @  28.6.2011,  15:18 Найти цитируемый пост)
но даже если

Ну а какие тогда варианты с твоей стороны, если шифровать плохо, и не шифровать тоже плохо? smile 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)