database - 如何保护数据库连接字符串

标签 database spring security connection

我通常将包括用户名/密码在内的数据库连接信息保存在 .properties 文件或 .xml 文件中。有没有办法让它更安全?我的意思是在目录级别,有人可以轻松地编辑文件并连接到数据库。

谢谢

我使用 spring 框架 spring security 和 jsf 2 工具。我实际上正在寻找一种解决方案,而不是处理文件级授权。可以授予用户在 linux 和 windows 上的访问权限。添加一些偏执狂,我什至想将其隐藏在授权之外用户。 我不希望授权用户看到纯文本的用户名/密码信息。

感谢回复

最佳答案

您可以加密这些文件然后使用它们。虽然会增加加密/解密的开销。

关于database - 如何保护数据库连接字符串,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21138107/

相关文章:

社交网站的数据库设计

php - 数据库类,OOP——连接mysql

java - 为什么 Roo 不为 finder 生成 Spring 存储库查询方法

cocoa - 在 Cocoa 应用程序中安全地保存用户凭据

php - CSRF token 和随机数中的熵

php - 用户 'admin' @'localhost' 的 MySQL 访问被拒绝(使用密码 : YES)

c# - 普遍存在的 SQL 德语变音符号问题

spring - 是否有spring批处理 "job"范围?

spring - 为什么 Spring 4.0.9 applicationContext 初始化会卡住,而 3.2.1 不会?

asp.net - ASP.NET MVC 中的完全自定义身份验证 : losing HttpContext. 用户