fastix®: User und Pw in JDBC->Sicherheitsrisiko?

Beitrag lesen

Moin!

Ich hab jetzt nicht den ganzen Thread gelesen, kann also sein, jemand anders hat es schon geschrieben.
Das Problem ist recht einfach, wenn man verschiedenes weis:

[!] Ich gehe davon aus, Du meinst ein Java- Programm, welches auf dem Server läuft, also sowas wie JSP oder ein servlet aber kein applet.

Java hat sicher eine Möglichkeit Programmeinstellungen aus Dateien zu lesen. (Das weiss ich nicht, ich kann kein Java, aber jede brauchbare Programmiersprache hat sowas.)

Das gibt folgende Möglichkeiten:

Du kannst eine solche Datei sicher außerhalb des/der vom Webserver bereitgehaltenen Verzeichnisse(s) unterbringen.
Ein Apache in der gegenwärtigen Standardkonfiguration wird sich beharrlich weigern Dateien die mit ".ht" beginnen auszuliefern. Du kannst die Datei also z.B. ".ht_dbzugangsdaten" nennen.  Ist kein Problem, lege mal eine solche Datei an und versuche sie abzurufen.
Ist der Server ein IIS hats Du sicher auch möglichkeiten den Zugriff von aussen zu verhindern.

MFFG (Mit freundlich- friedfertigem Grinsen)

fastix®

--
Als Freiberufler bin ich immer auf der Suche nach Aufträgen: Schulungen, Development. Auch  für seriöse Agenturen.