摘要: 在以前的工作中,我们的总是会在Web.config配置中明文写出连接数据库的用户名和密码,最近在MSDN上发现有办法可以加密配置信息,在此贴出来希望使用的时候能有所帮助。不用可读或容易解码的格式存储高度敏感的信息,这是保护应用程序的一个方面。敏感信息的示例包括用户名、密码、连接字符串和加密密钥。将敏感信息以不可读的格式存储,可以使攻击者很难获得对敏感信息的访问权限(即使攻击者获得了对文件、数据库或... 阅读全文
posted @ 2010-10-14 22:44 【舍予】 阅读(973) 评论(0) 推荐(0) 编辑