我正在考慮在asp.net應用程序中的web配置文件的安全性,從web配置文件通常包含連接字符串到應用程序數據庫的角度來看,因此安全性很重要。asp.net網絡配置安全
在asp.net應用程序,連接字符串可以從Web配置文件中使用檢索:
ConfigurationManager.ConnectionStrings["connectionstring"]
假設一個新的連接字符串的關鍵,是他們能夠以某種方式發送請求服務器並得到響應,或者是否有某種安全措施可以防止這種情況發生。
如果他們能夠這樣做,他們如何做到這一點,以及可以做些什麼來防止這種情況,例如加密連接字符串?
編輯:這不是問題Encrypting Connection String in web.config的重複,因爲我的問題是詢問是否有可能欺騙服務器提供此信息,如果有的話,我們如何防止它。提到的問題是如何加密數據,這是相關但不相同
這個問題被問及在這裏回答: http://stackoverflow.com/questions/1706613/encrypting-connection-string-in-web-config – WeeklyDad