gpt4 book ai didi

ASP.NET MVC3 RAZOR View C# 注入(inject)

转载 作者:行者123 更新时间:2023-12-04 05:54:19 25 4
gpt4 key购买 nike

我已经使用 aspnet_regiis.exe 加密了我的 MVC3 Web 应用程序的“web.config”文件。
但是,如果有人可以物理访问“web.config”,他可能也可以访问 cshtml 文件。所以他可以注入(inject),例如这样的代码:

<label>@ConfigurationManager.AppSettings["dbconnection"].ToString()</label>

从而损害了我的应用程序的安全性。
有什么建议可以解决这个问题吗?

最佳答案

如果有人可以物理访问 web.config,那么他们就可以访问服务器,这意味着他们可以访问整个应用程序和 IIS 等。然后他们可以根据需要删除整个应用程序。

如果这是您关心的问题,我会寻求对服务器的安全访问而不是对应用程序的访问?

关于ASP.NET MVC3 RAZOR View C# 注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9700099/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com