Seite 1 von 1

[GELÖST] Paketinhalte im Klartext in der waptdb.sqlite-Datei

Veröffentlicht: 29. März 2023 – 16:33 Uhr
von GF68
Guten Morgen,

Mir ist heute Morgen aufgefallen, dass der Inhalt der lokalen Datenbankdatei waptdb.sqlite ist klar.

Vollständiger Dateipfad:

Code: Alle auswählen

C:\Program Files (x86)\wapt\db
Der gesamte Inhalt der auf der Maschine ausgeführten Pakete kann im Klartext gelesen werden.

Das Problem ist, dass die Datei von allen Benutzern gelesen werden kann.

Ist das normal, oder habe ich meine Installation falsch konfiguriert?

Aufrichtig,

Guillaume

Betreff: Paketinhalte im Klartext in der waptdb.sqlite-Datei

Veröffentlicht: 29. März 2023 – 16:57 Uhr
von Sfonteneau
Das ist völlig normal; unsere Dokumentation erklärt es klar:


https://www.wapt.fr/fr/doc/wapt-create- ... pt-package

Da session-setup dies benötigt, um den Code in derselben Datenbank auszuführen,

müssen Sie, wenn Sie sensible Informationen in einem Paket speichern müssen, dem Beispiel in der Dokumentation folgen.

Betreff: Paketinhalte im Klartext in der waptdb.sqlite-Datei

Veröffentlicht: 30. März 2023 - 08:36 Uhr
von GF68
Vielen Dank für Ihre Antwort!

Ich hatte diesen Teil der Dokumentation völlig übersehen.

Aus Neugier: Warum war die Datei nicht verschlüsselt?

Betreff: [Gelöst] Paketinhalte im Klartext in der waptdb.sqlite-Datei

Veröffentlicht: 30. März 2023 – 14:36 ​​Uhr
von dcardon
Hallo Guillaume,

die Funktion `def session-setup()` muss für den Benutzer beim Öffnen der Sitzung lesbar sein, also in einem Standardbenutzerkontext.

Viele Grüße,

Denis

Betreff: [GELÖST] Paketinhalte im Klartext in der waptdb.sqlite-Datei

Veröffentlicht: 31. März 2023 - 11:03 Uhr
von GF68
Hallo,

okay, ich verstehe die Logik jetzt besser.

Danke für Ihre Antwort.