从本机应用程序直接访问数据库(任何安全问题?)

时间:2013-07-21 03:41:31

标签: database security

我是数据库的新手我已经差不多一个月了,我正在使用数据库(主要是使用MongoDB,这是一个NoSQL数据库,我很喜欢它:D)

我想知道的是,当您直接访问数据库时,您可以采用原生iOS应用程序来承担安全风险。

我知道一种流行的方式是Web服务。

谢谢,

Peyman的

2 个答案:

答案 0 :(得分:1)

我认为显然存在两种风险:

  1. sql注入。

  2. 如何处理db密码。只需将纯文本放入您的 配置或连接字符串?

答案 1 :(得分:1)

+1密码保护或连接字符串。更不用说你的防火墙必须允许你的数据库端口上的每个IP通过。人们使用Web服务是有原因的...在我看来,甚至不认为这是一个选项