Bonjour à tous,
J'ai un souci qui me tracasse et auquel je n'arrive pas à trouver de solution.
Je veux developper une application qui doit se connecter à une bd mysql avec des droit de création/update/suppression sur mes table. Mais... Il suffit à un petit malin de décompiler pour avoir mon pass en clair !
Comment je peux faire pour réussir à me connecter à cette base de donnée... sans que ça donne une solution facile pour le premier utilisateur venu de bidouiller mes tables comme il veut ?
Il faudrait aussi que je puisse tester l'intégriter de mon .jar pour ne pas qu'une application modifiée soit utilisée auquel cas, la sécurisation du pass pour la connexion à la bd serait rendu innutile. J'ai pensé à tester un hash de mon .jar et de le comparer à un hash enregistré sur le serveur mais, là encore, il suffit de décompiler et de trouver le bout de code qui fait ça pour modifier et envoyer tout le temps le bon hash.
Merci de votre aide ^^
Partager