如果在一个位置的Web服务器上运行web应用程序,并且在我的php代码中使用OpenSSL加密数据,那么当数据传输到我的服务器上的SQL Server时,数据是否会受到保护。
我正在开发一个Web应用程序,但它托管在第三方Web托管服务上,但用户数据存储在我的个人服务器上的SQL中。所有的数据都将使用OpenSSL加密的web服务器,其中web服务器要求用户的个人加密密钥存储SQL每会话一次。我计划使用第二个OpenSSL加密来加密用户加密密钥。用户也只能通过安全的HTTPS连接到Web服务器来使用该应用程序。
我只想找出我需要做什么,以确保用户数据将被保护到我的能力最好的形式主要是人在中间攻击。
该网站托管服务是一个众所周知的服务与安全连接,我将有一个升级的SSL证书。
我的SQL Server将只排除来自非标准SQL端口上的Web Server IP的连接。
发布于 2019-01-24 09:13:45
听起来您已经处理好了前端加密,但您所询问的是到后端或SQL服务器的连接。您需要确保正确地定义了安全连接,因为这是默认设置,但是如果配置中存在任何问题(当然是以前的身份验证),MySQL将下拉到不安全的连接。
以下是指向https://dev.mysql.com/doc/refman/5.7/en/encrypted-connections.html的MySQL文档页面的链接
您应该能够在那里获得一些信息,更具体地说明如何配置您的连接字符串和用户帐户。
-Tango
https://stackoverflow.com/questions/54337935
复制相似问题