Dass er die Hashes selbst auslesen und eventuell knacken kann.Quote:
Nein, welche Daten sollte denn das Programm enthalten, die ein Reverser nicht sehen sollte? Da sind entweder die eingegebenen Nutzerdaten die dann über ein Hash des Passworts, welcher von der DB ans Programm zurückkommt, abgeglichen werden, oder der DB Login, und was interessiert es dich ob jemand irgendwelche read-only Logindaten deiner DB hat?
Außerdem sind viele nicht so schlau und machen read-only Accounts :/
Sinnvoller wäre ein PHP Script oder eine Server Anwendung, damit abstrahiert man das Login zur DB, außerdem kann der Hash so vom Server abgeglichen werden.
Habe noch kein Spiel gesehen, bei dem direkt auf die DB connected wird, damit würde man Account Dieben ja Tür und Tor öffnen oO