Einzelnen Beitrag anzeigen

mjustin

Registriert seit: 14. Apr 2008
3.006 Beiträge
 
Delphi 2009 Professional
 
#13

AW: Passwort "hard codieren": Beste Lösung?

  Alt 27. Mär 2019, 16:43
Direkt im Code der Anwendung ist ungünstig wenn das Password später mal geändert werden muss.

Stattdessen kann es z.B. in einer stark verschlüsselten Konfigurationsdatei gespeichert werden.
"For outbound authentication: store passwords outside of the code in a strongly-protected, encrypted configuration file or database that is protected from access by all outsiders, including other local users on the same system. Properly protect the key (...). If you cannot use encryption to protect the file, then make sure that the permissions are as restrictive as possible."
Quelle: http://cwe.mitre.org/data/definitions/259.html

p.s.:
Das ist wegen der Einschränkung
Lokal beim Benutzer darf/kann nichts gespeichert werden.
auch keine Lösung.
Michael Justin

Geändert von mjustin (28. Mär 2019 um 09:20 Uhr)
  Mit Zitat antworten Zitat