DB接続後、ユーザーのパスワードはMD5で暗号化する事が多かったですが、
今回それよりも前段階にあたるDB接続の時のパスワードの保存方法で悩んでいます。
皆さんはDB接続する時の、接続IDとパスワードをどの様に
保存していますか?
1.平文? 暗号文?(形式は?)
2.コード埋め込み? リソース? 外部ファイル(ini等)? レジストリ?
@っしーです。
DelphiでCGI形式またはISAPI形式のWebアプリを、MySQLと組み合わせて開発したときは、接続IPアドレスは平分、接続IDは平分、パスワードは暗号文、データベース名は平分としています。
将来的に、DB接続関連で変更があった時に、実行ファイル埋め込みだと再コンパイルが必要になるので、INIファイルに書き込んであります。
※皆さんの意見も是非お伺いしたいです。
@っしーさん、レスありがとうございます。
結果的に今回はCrypt APIをラッピングしたクラスを作成して、
INIファイルに保存することになりました。
これから作成するのでサンプルは無いですが、
解決にしました。
P.S.
今後の参考のためにもみなさんはどの様にしているか
是非教えて頂けませんか?
ツイート | ![]() |