Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > безопасность веб-приложения


Автор: Bulat 21.7.2006, 07:57
Вопрос в общем виде, на что надо сделать упор при написании как можно безопасного веб-приложения работающего с БД(естественно чтоб не смогли добраться до данных и что-нить там помудрить) smile  

Автор: jsa 21.7.2006, 08:44
хм... под безопасностью приложения может пониматься несколько уровней безопасности: например безопасность на уровне jdbc, безопасность на уровне http, безопасность на уровне самого приложения (аутентификация и авторизация), в принцепе все важно, что именно интересует, например можно сделать такую замудренную авторизацию, и в тоже время, весь трафик между БД и приложением можно спокойно сниферить, или вообще напримую лазить в БД,
Bulat, определись с уровнями безопасности в своем приложении, ты тогда сам определиш что для тебя более важнее 

Автор: Bulat 21.7.2006, 09:03
jsa, скорее всего на уровне http. smile 
Безопасность на уровне jdbc меня учтраивает, а делать замудреную авторизацию.......... 

Автор: jsa 22.7.2006, 17:29
Bulat, тогда тебе прямая дорога к https 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)