以文本方式查看主题 - 搭建论坛 (http://bbs.diylsoft.com:8118/starforum/index.asp) -- 经验交流 (http://bbs.diylsoft.com:8118/starforum/list.asp?boardid=5) ---- [注意]编程中必须重视的泄密问题 (http://bbs.diylsoft.com:8118/starforum/dispbbs.asp?boardid=5&id=15720) |
-- 作者:pc_doctor -- 发布时间:2008-3-3 15:33:40 -- [注意]编程中必须重视的泄密问题 编程中必须重视的泄密问题 1、数据库状态条泄密:在其上面强行显示正在使用的数据库的详细路径。特别是C/S模式时,隐藏得再深的路径也被一览无遗。 2、数据库记录字段内容泄密:目前,对付各种数据库的打开浏览密码的手段是层出不穷,任何人都能利用广泛流传的破解工具,轻松打开数据库。数据库一旦被打开后,就犹如美女被剥光衣服一样任由摆布了。 3、配置文件泄密:配置文件是程序运行的定义和处理过程设置,现一般只能采用明文。与美女穿的透明服装一回事,不如不穿。 4、注册表泄密:注册表是应用程序得以与系统相结合处理的安全重要环节之一。目前一般也只能采用明文。同样与美女穿的透明服装一回事,不如不穿。 5、文本文件泄密:有时为了过度或参数保存需要,文本文件的明文处理,也是与美女穿的透明服装一回事,不如不穿。 6、动态连接库泄密:主要是分析DLL动态连接库后,新编DLL进行替换。 ——能采用软件构件本身能完成的,尽量不要使用DLL文件来辅助完成! |
-- 作者:FSJM -- 发布时间:2008-3-3 16:17:43 -- 这次升级会提供字符串加密构件的,但要使数据安全,必须使用大型数据库,这是企业应用的基础。 |
-- 作者:xyf -- 发布时间:2008-3-3 17:04:35 -- 支持楼主,数据库加密真的很重要 |