【发布时间】:2010-11-12 07:10:09
【问题描述】:
我今天正在阅读一篇关于如何使用 aspnet_regiis 工具加密您的 appsettings/connectionstrings 等的博客 (http://somewebguy.wordpress.com/2009/07/20/is-encrypting-your-web-config-a-waste-of-time/)。
他有一个后续帖子,其他人的一些反馈说这是浪费时间。
我的问题是,你怎么看?无论如何,一旦有人可以物理访问您的 web.config 文件,您是否就完全被淹没了?或者这是一个值得的预防措施?
【问题讨论】:
标签: .net asp.net encryption web-config