Non.
Pour les appli web (client léger), le seul host à faire des acces base est celui qui fait tourner l'appli [J2EE|PHP|ASP]. Ca peut-être sur le même serveur que la base de donné ou une autre machine avec les droits nécessaires. Dans ce cas là, les login/passwd/host/port peuvent être dans n'importe quel fichier texte, de toute façon l'utilisateur chez lui n'y a pas accés.
Ta problèmatique - si j'ai bien compris - c'est que tu as un client "lourd", qui fait lui même l'accés à la base. Ton client doit donc s'authentifier. Donc deux solution :
- Les infos sont dans le code de l'appli. Faut espérer que personne va décompiler.
- Les utilisateurs ont leur propre login, a eux de ne pas faire les cons avec.
[^] # Re: mot de passe et logiciel libre
Posté par Lawrence P. Waterhouse . En réponse au journal mot de passe et logiciel libre. Évalué à 1.
Pour les appli web (client léger), le seul host à faire des acces base est celui qui fait tourner l'appli [J2EE|PHP|ASP]. Ca peut-être sur le même serveur que la base de donné ou une autre machine avec les droits nécessaires. Dans ce cas là, les login/passwd/host/port peuvent être dans n'importe quel fichier texte, de toute façon l'utilisateur chez lui n'y a pas accés.
Ta problèmatique - si j'ai bien compris - c'est que tu as un client "lourd", qui fait lui même l'accés à la base. Ton client doit donc s'authentifier. Donc deux solution :
- Les infos sont dans le code de l'appli. Faut espérer que personne va décompiler.
- Les utilisateurs ont leur propre login, a eux de ne pas faire les cons avec.