Re[3]: безопасность ODBC
От: wildwind Россия  
Дата: 05.06.10 20:16
Оценка: +1
Здравствуйте, programmmista, Вы писали:

P>Т.е. он вообще никак не шифрует сообщения? Каков вообще механизм, ODBC формирует сообщение (в каком виде?), посылает его на порт, а отправкой занимается ОС?


В большинстве случаев сообщения формирует и отправляет не драйвер, а клиентская библиотека доступа к используемой СУБД. Драйвер реализует унифицированный интерфейс между ней и приложением.

Конкретно драйвер MySQL (да и бтблиотека) как работает, можно посмотреть в исходниках.
безопасность ODBC
От: programmmista  
Дата: 04.06.10 19:37
Оценка:
Необходимо разработать программу на Visual C++ (MFC) взаимодействующую с MySQL через интерфейс ODBC. Каким образом передаются данные между клиентом и сервером в данной технологии, шифруются ли как-то, насколько возможно перехватить сообщение и изменить SQL запрос на потенциально опасный или модифицировать полученый ответ? Т.е. интересуют общие вопросы безопасности применительно к ODBC.
Re: безопасность ODBC
От: Аноним  
Дата: 04.06.10 20:03
Оценка:
За безопасную передачу данных по сетям ODBC-драйвер не отвечает.
Re[2]: безопасность ODBC
От: programmmista  
Дата: 05.06.10 18:41
Оценка:
Здравствуйте, Аноним, Вы писали:

А>За безопасную передачу данных по сетям ODBC-драйвер не отвечает.


Т.е. он вообще никак не шифрует сообщения? Каков вообще механизм, ODBC формирует сообщение (в каком виде?), посылает его на порт, а отправкой занимается ОС?
Re[4]: безопасность ODBC
От: MasterZiv СССР  
Дата: 06.06.10 08:04
Оценка:
wildwind wrote:
> В большинстве случаев сообщения формирует и отправляет не драйвер, а
> клиентская библиотека доступа к используемой СУБД. Драйвер реализует
> унифицированный интерфейс между ней и приложением.

В большинстве случаев как раз драйвер и формирует. Большинство драйверов
не строятся по такой схеме, а работают напрямую. Правда, это не важно
совсем для данного вопроса.


Каким образом передаются данные между клиентом и сервером в данной технологии,
шифруются ли как-то, насколько возможно перехватить сообщение и изменить SQL
запрос на потенциально опасный или модифицировать полученый ответ?

Это в принципе возможно, хотя и достаточно трудно.

Т.е. интересуют общие вопросы безопасности применительно к ODBC.


Они ни чем не отличаются от вопросов безопасности применительно
к любым сетевым приложениям. И С++ с VC тут тоже ни при чём.
Ну и сводится всё к обеспечению безопасности на сетевом уровне.
Для этого либо применяют VPN-ы всяческие (pptp, ipsec), либо
шифрование траффика и доп. аутентификацию соединения на сетевом
уровне. В принципе VPN от второго не сильно отличается, просто
он служит для нескольких приложений, а второе -- только для одного
конкретного содинения.

Ну а в MySQL для этого есть поддержка SSL, включив которую ты
получишь желаемое. Включается это на уровне установки соединения,
в приложении при этом почти ничего и не надо делать.
Я думаю, SSL-я тебе хватит.
Posted via RSDN NNTP Server 2.1 beta
Re[4]: безопасность ODBC
От: programmmista  
Дата: 09.06.10 08:53
Оценка:
Здравствуйте, wildwind, Вы писали:

W>Здравствуйте, programmmista, Вы писали:


P>>Т.е. он вообще никак не шифрует сообщения? Каков вообще механизм, ODBC формирует сообщение (в каком виде?), посылает его на порт, а отправкой занимается ОС?


W>В большинстве случаев сообщения формирует и отправляет не драйвер, а клиентская библиотека доступа к используемой СУБД. Драйвер реализует унифицированный интерфейс между ней и приложением.


W>Конкретно драйвер MySQL (да и бтблиотека) как работает, можно посмотреть в исходниках.


Фига! А это тогда что?


Видимо всетаки он занимается передачей, причем защищенной по протоколу SSL.

Теперь надо посмотреть какие параметры выставлять.
Re[5]: безопасность ODBC
От: MasterZiv СССР  
Дата: 09.06.10 10:31
Оценка:
programmmista wrote:

> Фига! А это тогда что?

> Видимо всетаки он занимается передачей, причем защищенной по протоколу SSL.

Автор-то имел в виду внутренности, его реализацию. Но пост действительно
не в тему был.
Posted via RSDN NNTP Server 2.1 beta
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.