我今天在讀博客(http://somewebguy.wordpress.com/2009/07/20/is-encrypting-your-web-config-a-waste-of-time/),介紹如何使用aspnet_regiis工具加密你的appsettings/connectionstrings等。加密web.config毫無意義?
他有一個後續帖子,有些人反饋說這是浪費時間。
我的問題是,你怎麼看?無論如何,只要有人能夠物理訪問你的web.config文件,你是否完全被洗腦?或者這是一個值得注意的預防措施?
如果使用可信連接連接到數據庫,那麼讀取web.config仍然無法幫助他們獲取數據庫密碼。 – 2009-07-20 14:13:47