【发布时间】:2009-08-31 16:15:00
【问题描述】:
我在 Google 和 Stackoverflow 上进行了搜索,但没有找到解决方案来编辑 web.config 以加密和存储安装脚本的 SQL Server 连接字符串。
Accessing the web.config in Medium trust 的链接似乎表明以下代码可以代替 OpenWebConfiguration 工作,但是这不适用于本地开发服务器(运行 Medium Trust)或 Rackspace Cloud(以前称为 Mosso)。
String cfgpath = Server.MapPath(@"/web.config");
cfg = System.Configuration.ConfigurationManager.OpenExeConfiguration(cfgpath);
可以将 Rackspoace Cloud 设置为使用模拟保存文件,但是在捕获 ConfigurationErrorsException 时,我仍然收到“加载配置文件时发生错误:请求类型为“System.Security.Permissions.FileIOPermission”的权限错误。
知道如何在安装脚本期间编辑 web.config 以加密和存储 SQL Server 连接字符串吗?
更新 #1 似乎 DpapiProtectedConfigurationProvider 和 RsaProtectedConfigurationProvider 都需要 FullTrust。使用 MediumTrust 时是否有其他解决方案可以进一步保护 Web.config 文件?
【问题讨论】:
-
您是否使用 aspnet_regiis 加密 web.config?
-
由于我的托管服务提供商的中等信任要求,我最终没有解决这个问题。
标签: asp.net web-config medium-trust