gpt4 book ai didi

python - 让基于Django的桌面应用程序连接远程DB安全吗?

转载 作者:太空宇宙 更新时间:2023-11-03 14:11:29 26 4
gpt4 key购买 nike

我有一个基于 Django 框架构建的桌面应用程序,并使用 PyInstaller 卡住为 .exe。其背后的想法是,应用程序应该连接到 VPS 上的远程数据库(PostgreSQL)。该 VPS 也为此应用程序提供静态文件。那么问题来了——这个选项安全吗?潜在的黑客是否可以连接到我的数据库并将其弄乱或用假数据库替换原始数据库?如果可以,我应该如何解决这个问题?

最佳答案

在您描述的场景中连接到远程数据库是不安全的。

对于潜在的黑客来说,找出您正在使用的远程数据库的凭据是小菜一碟。

要回答你的问题,黑客很难用假数据库替换数据库。但这并不能阻止他从您的数据库获取所有数据并对其进行修改。

您应该做的是拥有一个rest-api端点或grapghql端点来与数据库交互。您可以从客户端应用程序访问该端点。

关于python - 让基于Django的桌面应用程序连接远程DB安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48467301/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com