【发布时间】:2012-03-13 07:54:47
【问题描述】:
关于以最安全的方式存储连接字符串的问题。
我目前的做法(别笑)
1. 编写RSAEncryption程序并传递连接字符串生成密码。
2. 在资源文件中存储密码和私钥
3. 运行时再次检索加密文件。
我对使用配置文件的担忧
- 我正在创建库,因此将使用我的 dll 的项目将需要复制我不想要的配置文件
请告诉我在 dll 中存储连接字符串的最佳做法。
问候, 奥姆卡尔
【问题讨论】:
-
所有以编程方式完成的事情都可以手动复制
-
使用配置文件?可以举个例子吗?
-
当应用程序使用 MITM 攻击连接到数据库时,无论本地保护有多复杂,您都可以检索连接字符串。
标签: c# c#-4.0 app-config rsa