佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 2001|回复: 5

如何避免database administrator view sensitive data?

[复制链接]
发表于 6-2-2010 02:29 AM | 显示全部楼层 |阅读模式
sensitive data的例子包括password..
平时在program,我们set给user都用sql禁止显示sensitive data。。

如果是database administrator,他们有权限view所有的table和column,
就包括password

如果我想在password这个column弄给它invisible,
例如password "1234",当在table里view时,他们只看到"****"
如果user 要password是弄不到的,只能reset..

有办法弄到吗?谢谢咯。。
回复

使用道具 举报


ADVERTISEMENT

发表于 6-2-2010 03:01 AM | 显示全部楼层
直接encrypt然后store进password field里面。。。就算admin看了也不能做什么
回复

使用道具 举报

 楼主| 发表于 6-2-2010 03:17 AM | 显示全部楼层
直接encrypt然后store进password field里面。。。就算admin看了也不能做什么
苏俊杰 发表于 6-2-2010 03:01 AM



    怎样encrypt?
回复

使用道具 举报

 楼主| 发表于 6-2-2010 03:46 AM | 显示全部楼层
找到tutorial了,
不过如果在DBMS的form 输入的资料并且encrypt了store进table里,如何办到?
回复

使用道具 举报

发表于 10-2-2010 08:36 PM | 显示全部楼层
create store proc and use md5 in store proc to insert data. Form call store proc. Done
回复

使用道具 举报

发表于 15-2-2010 11:09 PM | 显示全部楼层
用MD5应该不能解密 (decrypt)。其实可以在程序就加入加密 和解密的算法(algorithm)。这样就拿的回资料。
回复

使用道具 举报

Follow Us
您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 23-4-2024 10:05 PM , Processed in 0.057785 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表