【发布时间】:2009-10-19 01:35:51
【问题描述】:
我有一个用 .net 3.5 开发的 Web 应用程序和一个 SQL Server 数据库。
当前身份验证方法是 web.config 中的连接字符串,将身份验证详细信息从纯文本中移出似乎是个好主意。
所以,我有两个问题:
可信连接 - 这里的密码策略很严格,需要经常更改。这是否意味着每次网站过期时我都必须更新网站密码?
还有其他/更好的选择吗?
【问题讨论】:
-
这是企业内网吗?您对每个通过您的应用登录数据库的用户有另一条评论。
-
是的,它是一个企业内部网,所以所有用户都将通过 AD 进行身份验证
标签: asp.net sql-server iis security