G
Guest
Gast
ich glaub das thema hatten wir schon mal. wollte aber nochmal genau nachfragen.
ich habe eine swing client anwendung gschrieben, die direkt auf eine db zugreift, die zugangsdaten liegen im moment in einer property file... an und für sich schlecht, da sich der benutzer nicht direkt mit einem anderen tool auf db verbinden soll. er soll nur daten sehen, die ihn etwas angehen und dafür sorgt meine anwendung....
ich könnte nun eine server anwendung einführen die sich auf die db verbindet und mein client kommuniziert nur mit dieser applikationsschicht. an und für sich nicht so das problem, da ich sauber alles in schichten getrennt habe und mit spring und rmi wäre das sicher zu lösen...
aber gibt es keine andere möglichkeit? es gibt doch so viele client<>db anwendungen da drausen, hatt da immer der user theoretisch zugriff auf die db zugangsdaten?
hätte schon überlegt ob nicht einfach einen kleinen service schreiben soll, der dem client bei authentifizierung die zugangsdaten über http schickt usw... aber sowas ist ja auch total unsicher, der benutzer müsste nur die entsprechende class decompilieren, an der stelle wo die zugangsdaten kommen, diese írgendwo ausgeben und fertig...
wenn ihr sowas macht, habt ihr alle eine server anwendung, oder wie macht ihr das?
ich habe eine swing client anwendung gschrieben, die direkt auf eine db zugreift, die zugangsdaten liegen im moment in einer property file... an und für sich schlecht, da sich der benutzer nicht direkt mit einem anderen tool auf db verbinden soll. er soll nur daten sehen, die ihn etwas angehen und dafür sorgt meine anwendung....
ich könnte nun eine server anwendung einführen die sich auf die db verbindet und mein client kommuniziert nur mit dieser applikationsschicht. an und für sich nicht so das problem, da ich sauber alles in schichten getrennt habe und mit spring und rmi wäre das sicher zu lösen...
aber gibt es keine andere möglichkeit? es gibt doch so viele client<>db anwendungen da drausen, hatt da immer der user theoretisch zugriff auf die db zugangsdaten?
hätte schon überlegt ob nicht einfach einen kleinen service schreiben soll, der dem client bei authentifizierung die zugangsdaten über http schickt usw... aber sowas ist ja auch total unsicher, der benutzer müsste nur die entsprechende class decompilieren, an der stelle wo die zugangsdaten kommen, diese írgendwo ausgeben und fertig...
wenn ihr sowas macht, habt ihr alle eine server anwendung, oder wie macht ihr das?