IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JDBC Java Discussion :

Sécurité JDBC :(


Sujet :

JDBC Java

  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    182
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2009
    Messages : 182
    Points : 268
    Points
    268
    Par défaut Sécurité JDBC :(
    Salut !

    Voici mon probleme: j'utilise l'API JDBC pour me connecté a une base de donnée via un applet, mais evidamment n'importe qui avec un decompileur pourrait retrouvé le username et password dans le connection string pour se connecté directement a ma base et tout foutre en l'air...

    j'avais pensé limité cette connection a la lecture seulement, et trouver une alternative pour l'ecriture

    J'aimerais savoir selon vous quel sont les solutions possible a mon probleme ?

    ps: j'utilise presentement MySQL mais je serai pret a changer, si sa peux m'aider a solutionner mon probleme.

    merci d'avance pour vos réponses

  2. #2
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    dès que tu fait la connection à la db depuis le poste client, ce problème se pose (et c'est pas spécifique à java). Les solutions possibles sont


    1) le client a son propre compte sur la db et fourni son user/pass pour se connecter. En cas de pépins, tu connais le responsable. Ca sécurise pas pour autant la transmission des données (ce qui passe dans le tuyaux mysql est en clair)

    2) Le client se connecte avec un user/pass à un serveur a toi dont le boulot est de traduire les demande du client en demande pour la base de donnée. Le client ne vois alors plus le serveur mysql (meilleure sécurité). Ce serveur intermédiaire peut travailler en RMI, avec des webservice, ou tout autre moyen que tu juge nécessaire.

Discussions similaires

  1. Applet, accès JDBC et la sécurité
    Par jejeman dans le forum JDBC
    Réponses: 2
    Dernier message: 07/05/2015, 09h20
  2. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 01h07
  3. [JDBC][connexion persistante] performances avec JDBC
    Par nawac dans le forum Connexion aux bases de données
    Réponses: 6
    Dernier message: 06/05/2003, 10h37
  4. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 07h50
  5. insérer des caractères accentués INFORMIX/JDBC
    Par donde dans le forum Informix
    Réponses: 2
    Dernier message: 19/11/2002, 20h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo