要清楚,:这个问题不是关于密码加密/散列以保存到数据库中。
我为客户端开发了一个PHP应用程序。应用程序安装在带有XAMPP的客户端机器上(位于htdocs/project_name)。客户端在本地使用该应用程序,但是本地数据库通过Export 按钮与远程MYSQL数据库同步。
我关心的是,当我在PHP代码中存储远程数据库的连接字符串时,用户名&密码对任何能够搜索并看到PHP文件的人都是可见的。我甚至不希望客户机能够查看用于远程连接/同步的密码。
我怎样才能做到这一点?
发布于 2015-10-17 17:26:48
您希望授予用户连接数据库的权限(登录数据),但同时不要给他权限(登录数据)。我唯一想到的是存储已损坏的登录数据,并在代码中用脚本中硬编码的密钥对这些数据进行解密。这是可破解的,但是如果用户没有被编程,就不太可能做到这一点。
发布于 2015-10-17 22:00:20
如果您接受Kerckchoff的原则,那么不可能提供一个对用户运行的程序可用的身份验证,而不向用户提供该令牌。如果您对问题提供了更好的描述,特别是您试图防止的操作模式,那么我们可能能够提供有效的解决方案(例如,将所有数据访问封装在包中将限制特定用户对数据的访问)。
https://stackoverflow.com/questions/33189330
复制相似问题