database-security

    0熱度

    2回答

    我的web應用程序需要讀取,寫入(INSERT,UPDATE,DELETE),並有五個架構一個SQL 2008數據庫上執行存儲過程。 我創建了一個用戶,通過SQL進行身份驗證,並通過安全 - >登錄 - >(用戶名)屬性 - >用戶映射授予用戶db_datareader,db_datawriter和db_procedureexec。然後我配置了應用程序連接到使用的用戶名和正確的密碼,數據庫,但在試

    1熱度

    1回答

    我是Java Spring Web應用程序的一部分,它應該非常安全。到目前爲止,在測試環境中,我們從位於類路徑上的屬性文件加載數據庫用戶名&密碼。密碼使用我們從本地文件系統加載的密鑰加密。 我的工作是使用軟件工具找到更好的方法(更安全)。我想在啓動webapp時提供數據庫用戶名和密碼,或者像這樣(但仍然不好,因爲數據庫管理員應該在啓動時出現)。除此之外,我被卡住了。 解決此問題的最佳方法是什麼?

    1熱度

    2回答

    我看了DEFCON,專門討論NoSQL和CouchDB。 他們觀察到一些攻擊向量,如訪問客戶端庫(僞SQL透明層),訪問數據庫然後使用暴力密鑰(以無模式方式),json/view注入。 如果我直接從互聯網上訪問數據庫,並使用數據庫驗證,身份驗證。這樣做是否會讓我的數據庫不安全? 不幸的是,缺乏使用CouchDB的經驗阻礙了準確的分析,依靠您的意見親愛的同事。 謝謝。

    1熱度

    3回答

    我在SQL Server中有兩個不同的數據庫,可以說db1和db2,而且我需要在它們之間加入數據,但是使用只能訪問db1的應用程序。 所以,我想到了兩種可能性:第一種是在db 1中創建一個從db 2讀取數據的視圖。第二個是創建某種邏輯或虛擬數據庫,類型爲db3,所以我可以通過db3訪問db1和db2。可能嗎? 打開其他建議。

    5熱度

    1回答

    我創建一個Access 2010數據庫,並希望一些澄清當涉及到併發性和安全性。我想要的是在啓動應用程序時,只有一個菜單表單要顯示幾個按鈕,包括登錄按鈕。大多數按鈕將被禁用,直到用戶根據其權限組在哪個點登錄後纔會被禁用;瀏覽器(默認),工作者,編輯,管理員。 另外,管理員應該是唯一能夠查看訪問數據庫的人,而其他人只能查看訪問數據庫。 我只是測試默認的併發實現,但將我的數據庫保存到共享網絡,讓我和同事

    7熱度

    2回答

    我想在MySQL上啓用Transparent Data encryption (TDE)。我不介意整個數據庫是否被加密(而不是一些列或行或表)。我正在使用這個進行研究,所以我正在尋找一些開放和免費的東西。我發現zNcrypt,但它是一種商業產品。他們基本上使用開源的eCryptfs,但是找不到一種正確配置MySQL的方法。 使用eCryptfs與MySQL或任何其他解決方案來啓用TDE與MySQL

    0熱度

    1回答

    我們試圖確保一個oracle實例的安全,並且默認的密碼驗證功能不符合建立的確切規範。 一個新的函數是由sys編寫和編譯的。這也設置爲「默認」配置文件PASSWORD_VERIFY_FUNCTION alter profile default limit password_verify_function custom_function; 但是,創建新用戶時,密碼驗證似乎並沒有發生。在編

    0熱度

    3回答

    可能重複: Preventing fraudulent submission to a scoreboard Prevent Cheating on Javascript Game 我已經找到一種方法路過我的JavaScript變量PHP變量使用這個: window.location.href = ".../gameover.php?points=" + points+"&speed="+wind

    1熱度

    1回答

    我經歷了將mysql_ *代碼轉換爲PDO代碼的過程。我已經跑了,並檢查它的工作原理和一切。我只是想要stackoverflow的審查,以確保我正確地殺死連接,我應該使用其他方法(例如交易),確保沒有大規模的安全漏洞。這裏的代碼: <?php try { $link = new PDO('mysql:****;dbname=****;charset=UTF-8','****','***

    0熱度

    1回答

    我該如何限制應用程序只能訪問我允許的SQL Lite(android數據庫)中的數據?例如 -我希望從聯繫人列表中選擇的聯繫人不應被任何在手機上運行的應用程序訪問? 我正在製作一個應用程序,它在運行時會隱藏所選聯繫人,甚至隱藏Android提供的默認聯繫人查看器應用程序。