当您向用户提供对数据库的直接访问权限时,则必须记住 您已向他们授予对数据库的直接访问权限
。您无法更改。任何数量的加密或混淆都不能使他们拥有对您的数据库的访问权。
因此,您需要考虑,您是否 真的 希望他们能够访问您的数据库?
如果确实要授予数据库访问权限,请确保正确设置了权限。例如,如果他们只需要读访问权限,请确保您授予他们的用户只有读访问权限。
如果您实际上不希望他们直接访问数据库,但希望他们有权访问 数据, 则根本不要在程序 中 输入数据库密码。例如,您可能想在数据库前面设置Web服务,并让用户查询Web服务。该Web服务将具有数据库密码,但您的用户则没有。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)