Christoph Zurnieden: User und Pw in JDBC->Sicherheitsrisiko?

Beitrag lesen

Hi,

Nun müssen aber in dem entprechenden Applet auch Username und Passwort für die MySQL-DB angegeben werden.
Dann könnte doch aber auch ein weniger gut gesinnter User die .class-Datei runterladen, decomplimieren und so Username und Passwort erhalten.
Gibt es eine Möglichkeit dem vorzubeugen?

Ja, einfach die Passwörter (am besten auch die Usernamen) vorher mit einem Einwegschlüssel (MD5, RMD160 o.ä.) verschlüsseln. Die vergleichst Du dann. MD5 ist meines Wissens im Standardjava enthalten.

so short

Christoph Zurnieden