2013-10-06 48 views
0

我正在开发一个应用程序,它使用mySQL数据库登录信息。为了连接到数据库,我需要mySQL登录数据。我认为,将mySQL登录数据与应用程序分开是一个糟糕的主意,所以我的问题是,什么是常见的方法。我不喜欢运行一个服务器,它充当登录服务器或任何其他服务器。那么,如何保护应用程序中的登录数据。不知何故,这甚至可能吗?用户不应该能够读取该登录数据。 我读Hiding MySQL Credentials in Application,但他们建议一个服务器上运行,这是我想避免... 在此先感谢用mySQL登录数据安全地部署应用程序

回答

1

你能读取外部文件服务器本地的凭据?这样,您可以分发您的应用程序,并在运行应用程序之前包含说明,以在配置文件中输入正确的凭据。

+0

正如我所说的,连接是从应用程序完成的。没有服务器(除了mySQL服务器)。我不确定我是否明白你的意思 – immerhart

+0

应用程序将在何处部署?它必须在某个时刻在服务器(或某人的本地机器)上结束。在该机器上拥有本地文件绝对是正确的方法。 –

+0

不是,它是对等的 – immerhart

相关问题