php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Sonstiges > Off-Topic Diskussionen
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 


Off-Topic Diskussionen Kein Platz für Deine Frage gefunden? Dann bist Du hier genau richtig!

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 21-04-2010, 16:37
norodon
 Registrierter Benutzer
Links : Onlinestatus : norodon ist offline
Registriert seit: Apr 2008
Beiträge: 55
norodon ist zur Zeit noch ein unbeschriebenes Blatt
Standard Idee für Datenbankzugriff gesucht

Hiho,

ich arbeite mich zur Zeit in Silverlight/WPF/VC# ein. Ich habe einen Server mit einer MySQL Datenbank und möchte jetzt neben dem Zugriff per Webseite auch einen Client anbieten, per Silverlight realisiert.

Ich hab folgendes Problem: An einigen Stellen wird davon abgeraten, einer Client Anwendung den direkten Zugriff zur Datenbank zu gestattet, da durch Reverse Engineering und dergleichen evtl. die Zugriffsdaten für den Server ausgelesen werden können.

Meine Frage wäre jetzt: Wie realisitisch ist diese Gefahr? Und wie würdet ihr versuchen das ganze sicherer zu gestallten?

Danke im Voraus
Mit Zitat antworten
  #2 (permalink)  
Alt 21-04-2010, 16:47
AmicaNoctis
  Moderatorin
Links : Onlinestatus : AmicaNoctis ist offline
Registriert seit: Jul 2009
Beiträge: 5.709
Blog-Einträge: 9
AmicaNoctis sorgt für eine eindrucksvolle AtmosphäreAmicaNoctis sorgt für eine eindrucksvolle Atmosphäre
Standard

Hallo,

wenn die Clients nur lesend auf die DB zugreifen, könnte man einen DB-Benutzer mit entsprechend restiktiven Rechten anlegen. Das wäre mir persönlich aber immer noch zu unsicher, daher empfehle ich, eine serverseitige Schicht, welche den DB-Zugriff übernimmt, dem Client nur die Daten zur Verfügung stellt, die dieser auch sehen darf und Daten vom Client entsprechend prüft, bevor sie in die DB kommen. Also ein klassisches serverseitiges DB-Backend.

Gruß,

Amica
__________________
Hast du die Grundlagen zur Fehlersuche gelesen? Hast du Code-Tags benutzt?
Hast du als URL oder Domain-Beispiele example.com, example.net oder example.org benutzt?
Super, danke!
Mit Zitat antworten
  #3 (permalink)  
Alt 21-04-2010, 17:53
Benutzerbild von onemorenerd onemorenerd
  Moderator
Links : Onlinestatus : onemorenerd ist offline
Registriert seit: Mar 2005
Ort: Berlin
Beiträge: 9.471
onemorenerd wird schon bald berühmt werdenonemorenerd wird schon bald berühmt werden
Standard

Zu unsicher? Das Benutzer- und Rechtesystem moderner DBMS - gepaart mit einem ordentlichen DB-Design - sollte doch genügen. Man kann den Zugang einschränken, die Auswahl an Operationen, die Sichtbarkeit von DBs, Tabellen, Spalten und sogar Zeilen. (Die letzten beiden mit Views.) Eine separate Schicht vor dem DBMS braucht man eigentlich nur, wenn man irgendwelche Sonderwünsche hat, z.B. Token, Payment o.ä.
Mit Zitat antworten
  #4 (permalink)  
Alt 21-04-2010, 23:02
norodon
 Registrierter Benutzer
Links : Onlinestatus : norodon ist offline
Registriert seit: Apr 2008
Beiträge: 55
norodon ist zur Zeit noch ein unbeschriebenes Blatt
Standard

@AmicaNoctis Hast du da evtl. Ansätze die ich mir ansehen kann?

@onemorenerd:

Ich werde mir beides mal genauer ansehen und dann mal schauen, womit ich am besten fahre
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Idee Gesucht! Theem Projekthilfe 0 20-11-2006 20:38
PHP Schleifen Error -> Idee gesucht hasch PHP Developer Forum 2 07-03-2006 17:49
sortierung - index - idee gesucht websdream SQL / Datenbanken 1 03-03-2006 10:01
[IDEE GESUCHT] a la: you are here... uschi PHP Developer Forum 26 15-05-2003 11:37
Idee gesucht RonnyPl Apps und PHP Script Gesuche 2 16-05-2002 11:35

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlicht
ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlichtDie bekannte Marktplatzsoftware ebiz-trader ist in der Version 7.5.0 veröffentlicht worden.

28.05.2018 | Berni

Wissensbestand in Unternehmen
Wissensbestand in UnternehmenLebenslanges Lernen und Weiterbilden sichert Wissensbestand in Unternehmen

25.05.2018 | Berni


 

Aktuelle PHP Scripte

PHP Server Monitor

PHP Server Monitor ist ein Skript, das prüft, ob Ihre Websites und Server betriebsbereit sind.

11.09.2018 Berni | Kategorie: PHP/ Security
PHP WEB STATISTIK ansehen PHP WEB STATISTIK

Die PHP Web Statistik bietet Ihnen ein einfach zu konfigurierendes Script zur Aufzeichnung und grafischen und textuellen Auswertung der Besuchern Ihrer Webseite. Folgende zeitlichen Module sind verfügbar: Jahr, Monat, Tag, Wochentag, Stunde Folgende son

28.08.2018 phpwebstat | Kategorie: PHP/ Counter
Affilinator - Affilinet XML Produktlisten Skript

Die Affilinator Affilinet XML Edition ist ein vollautomatisches Skript zum einlesen und darstellen der Affili.net (Partnerprogramm Netzwerk) Produktlisten und Produktdaten. Im Grunde gibt der Webmaster seine Affilinet PartnerID ein und hat dann unmittelb

27.08.2018 freefrank@ | Kategorie: PHP/ Partnerprogramme
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 13:23 Uhr.