Diskuze: Java aplikace+ databáze, řešení oprávnění...
V předchozím kvízu, Online test znalostí SQL a databází, jsme si ověřili nabyté zkušenosti z kurzu.

Člen

Zobrazeno 6 zpráv z 6.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí SQL a databází, jsme si ověřili nabyté zkušenosti z kurzu.
dělá se to tak, že k databázi se připojuje jenom server (třeba Java EE nebo PHP) a klientská aplikace se připojí k serveru, který ji "přeinterpretuje" to co je v databázi.
Toto řešení jsem také vygooglil, ale pokud to nechci takhle obejít, je nějaké jiné řešení(kde na straně serveru je prostě jen databáze a nic víc?)?
Ne Aspon co je mi známo,
nějak s databázi musíš komunikovat, a pokud tedy nechceš, aby klient rovnou
komunikoval s db kvůli hesla, tak potom je jediná možnost si na serveru krom
db zařídit i aplikaci, která zprostředkuje komunikaci mezi db a klientem
Nějak by se to do nějakého properties, nebo někam dalo zašifrovat ne? Koukal jsem na googlu na něco typu Jasypt, ale po řád přemýšlím, jak to použít, aby to mělo správný efekt...
Myslíš, že je opravdu nutné se tímto až takto do detailu zabývat? Zkus se na to podívat očima uživatele. Jestli to je někde na webu, myslíš, že je jednoduché se dostat do databáze, když ani nevíš pořádně, kde je umístěná? Ten, kdo má znalosti na to, aby to mohl udělat (a chtěl by to udělat), tak se tam nakonec stejně dostane. Polož si otázku: Chce vůbec normální uživatel "jen tak" prozkoumávat databázi bez aplikace? Stálo by to vůbec za tu námahu, hledání umístění DB, hledání hesla apod., aby se to někomu vyplatilo? Běžného uživatele to dost možná ani nenapadne a ten, kdo by ti chtěl nějak zaškodit, si stejně nějaký způsob vždycky najde, protože žádná ochrana není 100%ní
Zobrazeno 6 zpráv z 6.