【发布时间】:2012-05-12 02:59:57
【问题描述】:
所以我使用 SQL 身份验证在我的 web.config 中使用连接字符串。
当然人们说这可能是一个漏洞,因为您以明文形式存储密码。
但是,据我所知,IIS 从不为 web.config 提供服务,并且 web.config 无论如何都应该只有管理员和 IIS 的读取权限。因此,如果黑客已经获得了对网络服务器的访问权限,那么我使用什么加密就无关紧要了,因为私钥将在网络服务器上。
通过混淆加密连接字符串不会被归类为安全吗?
是否值得加密 web.config 连接字符串并将私钥存储在网络服务器上?
此外,当然,如果我不使用 SSL,我将通过 HTTP 以明文形式传输连接字符串。如果我使用 SSL,那么这个问题也应该得到缓解。
【问题讨论】:
标签: asp.net .net web-config database-connection connection-string