資料庫帳密解決方案

阻止非會員駭客

Python直接控制資料庫, 需傳入資料庫的帳號, 如下

conn=mysql.connect(host="ip", user="thomas", password="123456", database="cloud")

上面的資料庫連線帳號密碼直接寫在程式碥裏, 這還得了. 當程式賣給客戶後, 客戶隨便也能看到, 以後就直接使用workbench登入資料庫, 要怎麼搞就怎麼搞.

解決方式就是給客戶一個會員帳號密碼. 此會員帳密傳送給Server後, 由Server驗証會員帳密是否正確, 若正確的話, 才傳送資料庫帳密給客戶端.

python_login

此法可以將非會員的高手擋在外面。當然, 客戶端的會員中,若有高手的話,一樣能隨意破解啦。此時又需要加密之類的技術加入,但這不在此篇討論範圍中。

Python語法

🔒 底下內容僅限會員閱讀。

立即登入

PHP語法

請在php 網頁目錄下撰寫 login_post.php。下面代碼在傳送帳密時,使用json的字典方式傳送。

🔒 底下內容僅限會員閱讀。

立即登入

請注意, 上面這段php程式碼, 需要避免 SQL Injection, 可以使用addslashes()這個函數,讓所有的單引號前加上反斜線

$memAccount  = addslashes($_POST['userAccount']);
$memPassword = addslashes($_POST['userPassword']);

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *