[前][次][番号順一覧][スレッド一覧]

mysql:2925

From: Yoshiyuki Asano <Yoshiyuki Asano <asano@xxxxxxxxxx>>
Date: Thu, 28 Dec 2000 11:48:00 +0900
Subject: [mysql 02925] Re: セキュリティ

浅野@DB5級です。

> > 方法はプログラムの中で任意のキーワードで暗合してDBに格納
> > しようと考えています。コンパイルしたあとでソースを消してい
> > るので暗号化のキーワードはわからないはずですから、それで十
> > 分かと考えています。
>
>それじゃ検索したい時に困りませんか?
>LIKEで検索出来ないと思います。

それに関しては、検索キーワードも暗号化して検索すれば大丈夫だと
思われます。完全にテストしたわけではありませんが、今のところ
これでおかしな動きをしてる様子はありません。




>それと、結局、HTTPプロトコルで送信するので、
>モニタすれば、みんな見れます。
># SSLを使うなら別ですが。
>
>信頼のおけないレンタルサーバで
>信頼のおける運営は不可能でしょう。

モニタしたとしても、見れるのは暗号化された文字だと思うので
大丈夫かと思います。



># そもそも、DBとWebが同じサーバというのは、
># セキュリティ的にいけて無いですね。

DBは別サーバーです。基本的にリモート接続でDBサーバーに接続して
使用するつもりです。まだテスト段階で、DBサーバーが用意できていな
いのでローカルサーバーでやっていますが...


[前][次][番号順一覧][スレッド一覧]

      2908 2000-12-27 10:43 ["Y. Tsutsu" <tutui@x] Re: セキュリティ                        
      2912 2000-12-27 12:15 ┗[Yoshiyuki Asano <asa]                                       
      2916 2000-12-27 20:58  ┗[Seiji Tateyama <tate]                                     
      2920 2000-12-28 09:25   ┗[Yoshiyuki Asano <asa]                                   
      2923 2000-12-28 11:27    ┗[Akihiko Shinohara <s]                                 
->    2925 2000-12-28 11:48     ┣[Yoshiyuki Asano <asa]                               
      2928 2000-12-28 12:54     ┃┗[Akihiko Shinohara <s]                             
      2930 2000-12-28 13:09     ┃ ┗[Yoshiyuki Asano <asa]                           
      2932 2000-12-28 13:42     ┃  ┣[Shinichi Moritani <m]                         
      2933 2000-12-28 14:01     ┃  ┣[Akihiko Shinohara <s]                         
      2934 2000-12-28 15:16     ┃  ┗[Seiji Tateyama <tate]                         
      2926 2000-12-28 11:59     ┗["Y. Tsutsui" <tutui@]                               
      2929 2000-12-28 13:05      ┗[Akihiko Shinohara <s]