gpt4 book ai didi

asp.net - 使用 Azure Cloud 时,Web.config 中的 DB ConnectionString 是否应该加密?

转载 作者:行者123 更新时间:2023-12-02 23:21:35 25 4
gpt4 key购买 nike

我发现了这个优秀的博客,解释了如何使用 Azure 云中的 PKCS12ProtectedConfigurationProvider 加密/解密数据库连接字符串。

http://social.technet.microsoft.com/wiki/contents/articles/sql-azure-connection-security.aspx#create_aspnet

这是应该做的事情,还是安全性过度?

如果由于 IIS 限制而无法从互联网访问 Web.config,那么无论如何都没有人能够读取 Web.config 中的数据库连接字符串(包括密码等),那么为什么要首先对其进行加密呢?

非常感谢,

最佳答案

我认为这与考虑在 Windows Azure 外部加密连接字符串时的论点相同,即谁有权访问该框。

我一直在与拥有多个有权访问该框的人员的组织进行交谈,这将允许他们在您不希望系统管理员/开发人员/的地方查看 web.config 并提取数据库的凭据/等访问您的数据库,这是有道理的。

如果您是唯一有权访问该实例的人,或者这不是您关心的问题,则不必担心

关于asp.net - 使用 Azure Cloud 时,Web.config 中的 DB ConnectionString 是否应该加密?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8376264/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com