首页 相关文章 关于MIDAS的安全问题的解决方案

关于MIDAS的安全问题的解决方案

  发布问题,编译Provider单元并将Provider.dcu文件和并入应用服务器目录中,编译应用服务器。这样Tclientdataset必须提供
  'minercxy'+'select * from ...' 这样的命令才能被服务器承认。

  我把'minercxy'暂且称为钥匙,钥匙可以自己进行随意设置,位数也可随意长度。当然钥匙的随机性越大安全性就越强了。

  关于如果屏蔽Tclientdataset的providernames列表的问题,我在文章中也简单的写了一下,就算抛砖引玉吧。
  我直接贴出来了

  增强MIDAS的安全性

  大家都知道,使用RemoteDataModule最令人头疼的就是安全性问题。
  主要体现在:
  1、远端只要知道应用服务器的端口号即可访问到应用服务器,而一旦访问到应用服务器,TClientDataSet即可获得ProviderNames列表。(观点:不让他轻易得到ProviderNames列表。)
  2、一旦知道了ProviderNames列表,这就相当于将数据库暴露在外了。
  例如:客户端可...[ 查看全文 ]

2016-02-19 标签:

关于MIDAS的安全问题的解决方案的相关文章

手机页面
收藏网站 回到头部