我有一个桌面应用程序,它是建立在Django框架之上,并使用PyInstaller冻结到.exe。它背后的想法是,应用程序应该连接到VPS上的远程数据库(PostgreSQL)。该VPS也为该应用程序提供静态文件。所以问题来了--这个选项安全吗?潜在的黑客可以连接到我的数据库,把它搞得一团糟,或者用假的数据库替换原来的数据库吗?如果他们可以,我应该如何修复它?
发布于 2018-01-27 02:26:10
在您所描述的场景中,连接到远程数据库是不安全的。
对于潜在的黑客来说,找出您正在使用的远程数据库的凭据是小菜一碟。
为了回答你的问题,黑客很难用假的数据库替换数据库。但这不会阻止他从你的数据库中获取所有数据并对其进行修改。
您应该做的是拥有一个rest-api端点或一个grapghql端点来与数据库交互。您可以从客户端应用程序访问该端点。
https://stackoverflow.com/questions/48467301
复制相似问题