Verstehe Dein Sicherheitsproblem nicht so ganz ... Die DB wird doch hoffentlich eh nur als localhost angesprochen und ein Remotezugriff ist nicht möglich.
Wenn dem so ist, was eigentlich auch der Standard ist, wie soll dann wer die DB anzapfen?
Das einzige was möglich ist, ist den http Verkehr zu sniffen, dass kann man aber nicht verhindern, einzig kann man die Kommunikation via SSL verschlüsseln.
Weiterhin sollte zumindest das Passwort verschlüsselt in der DB stehen (MD5).


LinkBack URL
About LinkBacks
Zitieren

