在Web应用程序中,您必须存储用于连接数据库的密码.这主要在纯文本的配置文件中完成.
我一直在寻找使这更安全,并看到Jasypt(www.jasypt.org),这使得加密这些密码成为可能.但是你仍然需要一把钥匙来解密这些,这只会解决问题.然后我将此键移动到系统环境变量,因此它至少在应用程序之外.但我仍然认为这并没有真正改变很多?
其他人如何解决这个问题?
java security
java ×1
security ×1