PDA

View Full Version : یک سوال از حرفه ایها در مورد MYSQl



pooyesh
پنج شنبه 04 خرداد 1385, 08:13 صبح
با سلام
من یک برنامه مانند مسنجر نوشتم که بانک اطلاعات اون روی وب است و یوزر و پسورد اون تو برنامه می باشد و قسمت هاست در مورد دسترسی به بانک را % یا به عبارتی از هر سروری متصل شود می باشد
می خواستم بدونم امنیت این برنامه چه قدر است
یعنی با توجه به اینکه یوزر و پسورد تو نرم افزار است(فرض کنی چنان کدگذاری شده باشد که کسی نتونه نرم افزار رو باز کند )و باید اون رو به سرور بفرسته تا اجازه اتصال به بانک رو داشته باشه امنیت چقدر است یعنی احتمال داره کسی هنگام ارسال یوزر و پسورد توسط برنامه اون رو بدزده و استفاده کنه و اگه هست چه راهکاری برای جلوگیری از اون هست؟

hamed_m
دوشنبه 22 خرداد 1385, 16:09 عصر
من حرفه ای نیستم اما بنظرم بهتره که اتصال به بانک سرور ساید انجام بشه. یعنی فقط یوزر و پس کاربر به سرور ارسال بشه. سرور وجود یوزر و صحت کد رو چک کنه و یه رشته روی کامپیوتر هر کس ست بشه که موقع اتصال به سرور چک میشه و بعد از لاگ آوت هم اون رشته یا فایل پاک بشه.

oxygenws
دوشنبه 22 خرداد 1385, 17:20 عصر
من هم با اتصال لوکال موافقم...
با این دسترسی، در شرایط متعادل(!!) میشه 1-2 ماهه رمز عبور بانک رو در آورد!!