gpt4 book ai didi

c# - 将 secret 设置存储在 .cs 文件而不是 Web.config 中是否安全?

转载 作者:行者123 更新时间:2023-11-30 13:29:01 25 4
gpt4 key购买 nike

我想在 Setting.cs(以及静态类)文件中存储一些 secret 值(例如数据库连接字符串、一些密码)。

是否可以 100% 确定 IIS 7 不以纯文本形式提供此文件?或者是否存在任何已知的漏洞?

最佳答案

两者都不安全。

编译源文件后,可以通过反射器或 ildasm 等工具轻松访问所有字符串。

配置文件是纯文本,因此任何文本编辑器都可以查看此类数据。

最佳做法是 encrypt敏感配置部分。

关于c# - 将 secret 设置存储在 .cs 文件而不是 Web.config 中是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3157248/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com