Asp.net ConnectionString以安全的方式

Ash*_*rma 1 c# asp.net security

我无法在谷歌上得到满意的答案,他们是:

  • ConnectionString比HttpRequest更安全吗?
  • 在web.config文件中使用ConnectionString比在任何特定的aspx页面中使用更安全吗?
  • 以及如何为高度安全的网站保护ConnectionString?

我很想知道这件事.

Sim*_*röm 8

您可以加密webconfig中的conenction字符串,这是Microsoft关于此主题的文章:http://msdn.microsoft.com/en-us/library/dx0f3cf2( v = vs.80).aspx

如果您通过通道发送连接字符串,它不会比通道更安全.例如,通过HTTP发送连接字符串,它将只是纯文本,HTTPS,它将被加密,通过FTP只计划文本,等等......

如果您在共享托管环境中有Web应用程序,则应该担心提供程序可能会被黑客入侵.

所以只需将连接字符串保留在web.config中并对其进行加密,不要在互联网上发送;-)