小编Nat*_*n Q的帖子

在配置中保护纯文本密码

在Web应用程序中,您必须存储用于连接数据库的密码.这主要在纯文本的配置文件中完成.

我一直在寻找使这更安全,并看到Jasypt(www.jasypt.org),这使得加密这些密码成为可能.但是你仍然需要一把钥匙来解密这些,这只会解决问题.然后我将此键移动到系统环境变量,因此它至少在应用程序之外.但我仍然认为这并没有真正改变很多?

其他人如何解决这个问题?

java security

8
推荐指数
1
解决办法
849
查看次数

标签 统计

java ×1

security ×1