Foxtable(狐表)用户栏目专家坐堂 → [求助]关于直连数据库安全问题的请教


  共有4577人关注过本帖树形打印复制链接

主题:[求助]关于直连数据库安全问题的请教

帅哥哟,离线,有人找我吗?
chen37280600
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:六尾狐 帖子:1279 积分:7953 威望:0 精华:4 注册:2017/12/31 14:53:00
  发帖心情 Post By:2020/4/8 22:01:00 [显示全部帖子]

正常企业里,数据库是不允许对外直连的。也就是你用阿里云的话,连接数据库也是连接阿里云提供的数据库内网ip地址,不能让公网ip能连接到,就没这个安全问题了

 回到顶部
帅哥哟,离线,有人找我吗?
chen37280600
  2楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:六尾狐 帖子:1279 积分:7953 威望:0 精华:4 注册:2017/12/31 14:53:00
  发帖心情 Post By:2020/4/8 22:06:00 [显示全部帖子]

你从客户端,直接发起连接到阿里云的RDS数据库,这个本来就是超高风险操作,在企业里不允许这样2层架构。

必须是 RDS数据库→狐表服务器程序→客户端,3层。你只要是客户端直连,一切安全都是浮云。

我做一个最简单的例子,游戏玩过没?用过修改器没?例如金山游侠。其实软件里只要有一个是row.save 或者Datatable.save的代码,那怕你做了多么完美的校检,我通过金山游侠内存定位,像改金钱那样改软件里的表数据,这样一个save,就会绕过所有的校检。其实也就是类似于bs开发里,前端做得一切安全都不安全,前端本就没有任何安全性。C/S的C端,其实就是前端。

 回到顶部