【问题标题】:Holding ConnectionString in app.config or properties.Resources of a C# project?在 C# 项目的 app.config 或 properties.Resources 中保存 ConnectionString?
【发布时间】:2011-01-24 09:22:21
【问题描述】:

我已将我的项目连接字符串保存在 app.config 文件中,并且可以毫无问题地使用它。 但是有人告诉我,她已经把它放在了她项目的 Properties.Resources 中。

现在,我的问题是这两种方式之间有什么偏好吗?或者你还提供什么?

谢谢

【问题讨论】:

    标签: c# app-config connection-string


    【解决方案1】:

    如果您希望能够更改此部署后,最好将其放在 app.Config 中。如果您只需要在编译时对其进行配置,则任何一个选项都可以。资源中仅编译时配置的优点是既可以隐藏配置字符串,又可以减少要部署的文件。

    【讨论】:

      【解决方案2】:

      这一直是一个有趣的答案。这一切都取决于您当前的情况和需求。

      1. 您是否必须更改 部署后的连接字符串?
      2. 安全注意事项 -> 某人 也许能够访问您的 存储的凭证中的数据库。 (这有多少权限 凭证有?等。)

      如果您希望灵活地在部署后轻松更改连接字符串,那么 app.config 可能是最简单的选择。

      如果安全是一个问题,那么您可以考虑两件事。

      1. 锁定权限 凭证(只给出最低 您的应用运行所需的权利)
      2. 加密您的连接字符串。 (看看MS Enterprise Library,他们会根据记忆存储 加密的连接字符串和 为你解密)
      3. 将连接字符串存储在 注册表
      4. 加密和存储连接 注册表中的字符串(如果这是一个主要问题。它会让黑客更难。)

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2012-01-31
        • 1970-01-01
        • 1970-01-01
        • 2012-08-15
        • 2016-03-25
        • 2016-12-23
        • 1970-01-01
        • 2011-04-08
        相关资源
        最近更新 更多