搭建论坛《搭建之星》论坛经验交流 → [注意]编程中必须重视的泄密问题


  共有2324人关注过本帖树形打印

主题:[注意]编程中必须重视的泄密问题

帅哥哟,离线,有人找我吗?
pc_doctor
  1楼 个性首页 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 卧龙樵夫
等级:首席分析师 帖子:1270 积分:7005 威望:0 精华:3 注册:2003-3-23 14:15:25
[注意]编程中必须重视的泄密问题  发帖心情 Post By:2008-3-3 15:33:40

编程中必须重视的泄密问题
在实际应用中发现应用程序的泄密问题日益严重:

1、数据库状态条泄密:在其上面强行显示正在使用的数据库的详细路径。特别是C/S模式时,隐藏得再深的路径也被一览无遗。

2、数据库记录字段内容泄密:目前,对付各种数据库的打开浏览密码的手段是层出不穷,任何人都能利用广泛流传的破解工具,轻松打开数据库。数据库一旦被打开后,就犹如美女被剥光衣服一样任由摆布了。

3、配置文件泄密:配置文件是程序运行的定义和处理过程设置,现一般只能采用明文。与美女穿的透明服装一回事,不如不穿。

4、注册表泄密:注册表是应用程序得以与系统相结合处理的安全重要环节之一。目前一般也只能采用明文。同样与美女穿的透明服装一回事,不如不穿。

5、文本文件泄密:有时为了过度或参数保存需要,文本文件的明文处理,也是与美女穿的透明服装一回事,不如不穿。

6、动态连接库泄密:主要是分析DLL动态连接库后,新编DLL进行替换。


——这些都是由于编程软件没有一个良好周全的安全意识和管理目标造成的。
——搭建系列软件,应该吸取经验教训,建立和设计一套为客户着想完整的安全措施!
——增加完善、灵活的加解密构件,已经不是提出了一天两天的了

——能采用软件构件本身能完成的,尽量不要使用DLL文件来辅助完成!


支持(0中立(0反对(0单帖管理 | 引用 | 回复 回到顶部
帅哥哟,离线,有人找我吗?
FSJM
  2楼 个性首页 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:管理员 帖子:2323 积分:6885 威望:9 精华:0 注册:2002-10-23 13:50:52
  发帖心情 Post By:2008-3-3 16:17:43

这次升级会提供字符串加密构件的,但要使数据安全,必须使用大型数据库,这是企业应用的基础。

支持(0中立(0反对(0单帖管理 | 引用 | 回复 回到顶部
帅哥哟,离线,有人找我吗?
xyf
  3楼 个性首页 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 超级管理员
等级:工程师 帖子:276 积分:1048 威望:0 精华:0 注册:2005-3-31 20:04:55
  发帖心情 Post By:2008-3-3 17:04:35

支持楼主,数据库加密真的很重要

支持(0中立(0反对(0单帖管理 | 引用 | 回复 回到顶部

返回版面帖子列表

[注意]编程中必须重视的泄密问题








签名