【发布时间】:2012-03-22 05:50:08
【问题描述】:
我们目前使用连接字符串来验证我们的数据库凭据。由于增长和合规性,开发人员不再被允许“查看”我们网站使用的数据库凭据。解决此问题的方法是使用集成身份验证。我们计划为每个应用程序池设置一个用户,然后允许该用户访问数据库。
我的问题是:这种方法是否存在任何安全问题?就从连接字符串中删除数据库凭据而言,我们应该/可以采取更好(更简单或更简单)的方法吗?
【问题讨论】:
标签: asp.net sql-server security iis-7