IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JDBC Java Discussion :

Appli Java et mot de passe "en clair"


Sujet :

JDBC Java

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    novembre 2004
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : novembre 2004
    Messages : 6
    Points : 5
    Points
    5
    Par défaut Appli Java et mot de passe "en clair"
    Bonjour,
    Je poste ce message car je n'ai pas réussi à trouver de réponse clair. Je vous explique mon problème :
    Je dois réaliser une appli java côté client qui devra insérer des valeurs dans une BDD MySQL côté serveur. J'ai regardé un peu les exemples fournis par la FAQ et je me pose des questions quand je vois ça :

    String password = "password";
    connection = DriverManager.getConnection(url,login,password);

    Je me dis qu'une fois compilée rien n'empêche à quelqu'un de malveillant de décompiler la classe et d'en extraire le mot de passe. Alors suis-je parano ou y a t-il un moyen de contourner le problème du mot de passe en clair ?

  2. #2
    Membre à l'essai
    Profil pro
    Inscrit en
    mars 2005
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : mars 2005
    Messages : 22
    Points : 17
    Points
    17
    Par défaut
    Il y pas de solution vraiment sure, tout ce que tu peux faire c'est de l'obfuscation. Si tu veux une appli vraiment sécurisée alors tu devrais déjà pas avoir de requête directe depuis le client vers ta base de données.

    Ce que tu pourrais faire c'est avoir un serveur en Java qui va s'occuper de recevoir les données de chez le client et les insérer dans la base de données. Maintenant ça dépend de ce que tu veux avoir et des contraintes .

Discussions similaires

  1. [2.x] recuperer le mot de passe FOSUserbundle en clair
    Par alexgnac dans le forum Symfony
    Réponses: 2
    Dernier message: 21/03/2012, 16h26
  2. JAVA et mot de passe SHA (Hexa/Binaire)
    Par Garthichow dans le forum Général Java
    Réponses: 3
    Dernier message: 15/11/2011, 10h56
  3. Mot de passe enregistré en clair !
    Par nestea57 dans le forum 1&1
    Réponses: 2
    Dernier message: 02/08/2011, 18h21
  4. JAVA mot de passe
    Par ulysse031 dans le forum AWT/Swing
    Réponses: 27
    Dernier message: 27/03/2007, 16h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo