Mr.*_*ble 5 asp.net web-config
您可以在ASP.NET中以machineKey编程方式设置设置吗?
我们使用的Web应用程序将加密的敏感信息存储在数据库中,因此,如果我们可以将DEcryptionKey放在那里,它将非常方便。
不; machineKey 元素必须通过 config 设置。但是,web.config 本身可以加密,这有助于在攻击者访问配置文件时最大限度地降低加密密钥泄露的风险。(同样的过程可用于保护 SQL 连接字符串以及您希望的几乎任何其他敏感配置元素。)请参阅http://msdn.microsoft.com/en-us/library/dtkwfdky(v=VS.100)。 aspx获取有关启用此功能的演练。
| 归档时间: |
|
| 查看次数: |
1117 次 |
| 最近记录: |