2013-02-28 195 views
-2

我在Visual Studio中爲我的ASP.NET MVC 3項目創建了一個SQL數據庫文件。我如何密碼保護我的SQL數據庫文件?密碼保護SQL數據庫文件

+0

您是否分發此文件?誰擔心可以訪問它?你知道一個SQL Server .mdf文件不是某人可以用Excel,Access或記事本打開並閱讀的,對嗎? – 2013-02-28 19:22:16

+0

我正在使用數據庫與我使用IIS 8託管的網站。我試圖保護它免受黑客攻擊,因此他們不讀取數據庫的內容。 – 2013-02-28 19:25:27

回答

3

黑客無法訪問文件本身,如果你的主機有任何的大腦。

即使他們可以,他們也需要一些方法來關閉SQL Server,以便他們可以直接獲取文件。

你需要擔心自己的是:

  • 爲Web應用程序的用戶設置了一個非常強壯的密碼,
  • 給網絡用戶極其有限的權利(原則至少 特權),
  • 確保主機將數據庫置於不受外部世界保護的單獨的 服務器上,並確保您的 應用程序不會懶惰, SQL注入(例如使用參數化的 語句)。