Ну, технически да, конечно, они могут: как только апплет загружен, он может быть сохранен, распакован, декомпилирован и изменен.
Практически, я сомневаюсь, что кому-то все равно.Однако, если вас волнует, правильный подход заключается в том, чтобы написать свой сервер таким образом, чтобы каждый запрос от клиента был проверен перед выполнением действий на нем.
Что касается подключения к MySQL, есть две проблемы:
- Вы собираетесь передать учетные данные MySQL апплету.Как вы сделаете это достаточно безопасным, чтобы пользователи не могли напрямую войти в базу данных?
- Многие брандмауэры не позволяют вам подключаться к портам MySQL.Это решаемо, но у вас есть готовое решение?В большинстве случаев эту проблему легче избежать, чем решить.