In der Web-Anwendung, die ich entwickle, verwende ich derzeit eine naive Lösung für die Verbindung zur Datenbank:
Connection c = DriverManager.getConnection("url", "username", "password");
Das ist ziemlich unsicher. Wenn sich ein Angreifer Zugang zum Quellcode verschafft, erhält er auch Zugriff auf die Datenbank selbst. Wie kann sich meine Web-Anwendung mit der Datenbank verbinden, ohne das Datenbank-Passwort im Klartext im Quellcode zu speichern?