【发布时间】:2011-06-25 02:20:20
【问题描述】:
我正在考虑使用托管 SVN 解决方案,最好使用 Trac,但我这样做有一个主要问题:Connectionstrings。
我主要在网站上工作,所以它们都在 web.config 中有一个连接字符串,这意味着我的数据库密码将“暴露”给托管的 SVN 提供商。
当您选择使用托管的 SVN 提供商时,你们对这个“安全漏洞”做了什么/想到了什么?
我正在寻找一种方法来避免连接字符串被提供者读取,或者只是想知道为什么我不应该担心:-D
编辑:澄清这些网站确实是基于 ASP.Net 的。
编辑#2:简单地购买托管服务器并自己安装SVN,Trac等可能更安全吗? (喜欢http://www.slicehost.com/)
【问题讨论】:
-
@Linus Kleen 来吧,现在,您不必删除我刚刚添加的 asp.net 标签,对吗? :) 至少与我给出的答案有关。
-
@Andrew 是的。它与你的答案有关。不是这个问题。
-
@Linus Kleen 我不同意。这个问题真正涉及到如何向可以查看公共存储库的人隐藏敏感数据(可能在 Web.config 中)。因为使用 Web.config 执行此操作的特定策略与其他技术无关,所以 ASP.NET 会更有意义——可能比目前保留的两个标记更有意义。我不打算重新标记这个,但我不确定“正确”的专家现在是否会被它的标签吸引到这个问题上。
-
@Andrew 我很抱歉。你是对的,当然。我将我的编辑回滚到您的修订版。再次抱歉。