Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-03-2008, 16:31   #1
ianaz
Senior Member
 
L'Avatar di ianaz
 
Iscritto dal: Jan 2005
Città: London, United Kingdom
Messaggi: 959
[Java] Connessione ad un db remoto

Pensavo di fare un programma in Java per l'amministrazione del mio sito web...
Che possibilità ci sono che si riesca a decompilare java ed a trovare la password del db o che riescano a sniffarla? È sicuro?


Più info ho, meglio é... grazie
__________________
zattix
ianaz è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 16:34   #2
isAlreadyInUse
Senior Member
 
L'Avatar di isAlreadyInUse
 
Iscritto dal: Sep 2007
Messaggi: 754
Sei sicuro che riesci ad accedere al db del tuo spazio web da un applicativo ?
__________________
http://www.tevigroup.it/
isAlreadyInUse è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 16:36   #3
ianaz
Senior Member
 
L'Avatar di ianaz
 
Iscritto dal: Jan 2005
Città: London, United Kingdom
Messaggi: 959
Quote:
Originariamente inviato da isAlreadyInUse Guarda i messaggi
Sei sicuro che riesci ad accedere al db del tuo spazio web da un applicativo ?
Si, già testato ed aperto per l'esterno
__________________
zattix
ianaz è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 16:40   #4
isAlreadyInUse
Senior Member
 
L'Avatar di isAlreadyInUse
 
Iscritto dal: Sep 2007
Messaggi: 754
A decompilare Java nn ci vuole niente, a meno che tu non offuschi il codice..

P.S. con chi tieni lo spazio web?
__________________
http://www.tevigroup.it/
isAlreadyInUse è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 16:43   #5
ianaz
Senior Member
 
L'Avatar di ianaz
 
Iscritto dal: Jan 2005
Città: London, United Kingdom
Messaggi: 959
Quote:
Originariamente inviato da isAlreadyInUse Guarda i messaggi
A decompilare Java nn ci vuole niente, a meno che tu non offuschi il codice..

P.S. con chi tieni lo spazio web?
Bella merda

vabbé, grazie allora vorrà dire che farò di nuovo una gestione web...
L'hosting lo tengo da amici che hanno un dedicato...
__________________
zattix

Ultima modifica di ianaz : 05-03-2008 alle 10:50.
ianaz è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 16:44   #6
isAlreadyInUse
Senior Member
 
L'Avatar di isAlreadyInUse
 
Iscritto dal: Sep 2007
Messaggi: 754
Secondo me a prescindere e meglio farlo web
__________________
http://www.tevigroup.it/
isAlreadyInUse è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 17:29   #7
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
Quote:
Originariamente inviato da ianaz Guarda i messaggi
Pensavo di fare un programma in Java per l'amministrazione del mio sito web...
Che possibilità ci sono che si riesca a decompilare java ed a trovare la password del db o che riescano a sniffarla? È sicuro?


Più info ho, meglio é... grazie
perché la pwd dovrebbe essere inserita nel codice?
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 17:33   #8
ianaz
Senior Member
 
L'Avatar di ianaz
 
Iscritto dal: Jan 2005
Città: London, United Kingdom
Messaggi: 959
Ammettendo che la password la estraggo da un file di configurazione o altro...per la parte dello sniff? il driver mysql cripta la pw?
__________________
zattix
ianaz è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 18:18   #9
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
Quote:
Originariamente inviato da ianaz Guarda i messaggi
Ammettendo che la password la estraggo da un file di configurazione o altro...per la parte dello sniff? il driver mysql cripta la pw?
questo problema è indipendente dalla tua applicazione, dipendendo dal server. quindi qualsiasi sia la tua applicazione il problema resta.

a naso posso dire che mi parrebbe alquanto strano se un DBMS non prevedesse meccanismi di login sicuro
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2008, 18:22   #10
ianaz
Senior Member
 
L'Avatar di ianaz
 
Iscritto dal: Jan 2005
Città: London, United Kingdom
Messaggi: 959
Giusto

Grazie mille a tutti per le risposte
__________________
zattix
ianaz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v