我有一个Java桌面应用程序,它直接与DB(Oracle)连接.该应用程序有多个用户帐户.通过网络发送用户密码(而不是DB密码)的正确方法是什么?我不想以纯文本发送它
您可以通过安全套接字连接进行连接,或者在将密码发送到数据库之前在本地散列密码(或者更好,两者都有) - 理想情况下,密码应该以纯文本形式存在的唯一时间是散列之前.如果你能在客户端做到这一切,那就更好了.