Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как в ADO зашифровать пароль на базу Access mdb ,чтобы в ехе не видно было??
|
|||
|---|---|---|---|
|
#18+
Всем привет. Как в ADO зашифровать пароль на базу Access mdb? После компиляции в ехешнике остаются прописаны все ConnectionString -и в явном виде где прописаны пароль и т.п. Ищутся обычным просмотром по F3 .В самом же mdb этого не увидешь . И получается защищал базу ,а дельфа все рассказала .Это для любого подключения в ADO (SQL, Paradox и пр.) с ехешника можно прочесть пароль ?? Кто знает как с этим бороться? Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2003, 21:48 |
|
||
|
Как в ADO зашифровать пароль на базу Access mdb ,чтобы в ехе не видно было??
|
|||
|---|---|---|---|
|
#18+
For starters, the simplest way is to hardcode encoded password (encode using some simple algorithm that is a part of your application. Then, when the app runs, decode it and build connection string on the fly. Basically, this is quite a common problem, many compilers treat literal constansts in the same way (VB, etc.). If you want to be more sophisticated, keep encrypted password in registry and embed decryption code into your app. As far as I know, Delphi can consume COM objects and it seems to me that Microsoft has some COM wrappers for their Win32 CryptoAPI library. Personally, I just use this library with Visual C++. Quite simple. I am not familiar with Delphi, but if you can call Win32 C functions from within Delphi code, this is the way to go (my assamption you are developing on Microsoft platform). Good luck. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 05:41 |
|
||
|
Как в ADO зашифровать пароль на базу Access mdb ,чтобы в ехе не видно было??
|
|||
|---|---|---|---|
|
#18+
Интересно ты понял его ответ, перевести. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 07:14 |
|
||
|
Как в ADO зашифровать пароль на базу Access mdb ,чтобы в ехе не видно было??
|
|||
|---|---|---|---|
|
#18+
простейший вариант: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. берёшь в дизайне ConnectionString, прогоняешь через эту фигню, а в run-time получаешь из этого нормальную строку снова. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 07:45 |
|
||
|
Как в ADO зашифровать пароль на базу Access mdb ,чтобы в ехе не видно было??
|
|||
|---|---|---|---|
|
#18+
Ты ему предложил Дос кодировку, а видеть ее так же будут и дальше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 07:57 |
|
||
|
Как в ADO зашифровать пароль на базу Access mdb ,чтобы в ехе не видно было??
|
|||
|---|---|---|---|
|
#18+
где? будет видно только 'ѓ’Џ“џАЃ‹“џ—ћ?„' и 'маска', а 'Access password' - нигде не увидишь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 08:04 |
|
||
|
Как в ADO зашифровать пароль на базу Access mdb ,чтобы в ехе не видно было??
|
|||
|---|---|---|---|
|
#18+
Напиши эту калябулю в файл просмотри в фаре ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 09:50 |
|
||
|
Как в ADO зашифровать пароль на базу Access mdb ,чтобы в ехе не видно было??
|
|||
|---|---|---|---|
|
#18+
To Valdemar... Nope, it is not DOS encoding, it is password XORed with something. And basically, this is how all symmetric encryption algorithms work (plus permutation). Generally speaking you are right - executable file is not the right place to keep password. Even more, a PC itself is not the right place either. If you anticipate that your code may be attacked by a professional crypto-analyst, get yourself a smart id card or something else of this kind. National Security Agency (something our late FAPSI was similar to) never implements encryption algorithms as pure software solutions - always as tamper-resistant microchips. But we are not talking here about NSA or FAPSI, aren't we? For common end-users keeping encrypted connection string in registry is enough. What are you protecting, anyways? Viably important state secrets? Hardly. And for corporate junk this will do. PS: Sorry for using English, I am on a corporate comp, not allowed to install another locale and hate to write Russian with Latin fonts. Such a mess comes out. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 22:10 |
|
||
|
|

start [/forum/topic.php?fid=58&msg=32325184&tid=2115908]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
51ms |
get topic data: |
12ms |
get forum data: |
4ms |
get page messages: |
54ms |
get tp. blocked users: |
2ms |
| others: | 241ms |
| total: | 390ms |

| 0 / 0 |
