Christoph Zurnieden: User und Pw in JDBC->Sicherheitsrisiko?

Beitrag lesen

Hi,

Mit "irgendeiner Möglichkeit" meinte ich nicht nur in Java sondern generell.

Ah!
Na, das läßt einem doch deutlich mehr Möglichkeiten offen ;-)

Also auch "mein"(ich hab das so nicht konstruiert, bin zwar in dem Forum SuperModerator, aber das war's dann auch) Sicherheitskonzept. An sich ist das Konzept gut. Das Board arbeitet mit SSL-Verschlüsselung,

Die Güte der Kryptographie sagt nichts, aber auch rein gar nichts über die Gesamtsicherheit aus.

Aber das nur am Rande.

die Userdaten sind eben in einer MySQL-Tabelle gespeichert.

Ah, dann doch wie der Kollege Slyh vermutete.
Und wie ich, dann stimmt nämlich Dein Konzept nicht.

Oder gibt es irgendwelche Möglichkeiten, diese Daten in irgendeiner Form "auszulagern"(z.B. nach Php? Wie sieht das mit der Kommunikation von Java und Php aus?)

Du kannst also etwas mit PHP machen? Dann geht's auch. Die Datenbankzugriffe bleiben om Client weg, wenn Du sie über PHP bewerkstelligst. Also einfach Dein Javaapplet Username und Password MD5'en lassen und damit dann das PHP Skript füttern. Wenn Du keine MD5 für Java findest: es ist eins im GCC (in 3.4.1 habe ich es gerade gefunden, war bestimmt auch schon lange vorher drin) Wenn Dir das zuviel Holz ist (Du evt hinter einem Modem steckst, dsa sind fast 30 MiB!) kann ich es Dir schicken.

so short

Christoph Zurnieden