【问题标题】:Is it secure to store password in C# code?在 C# 代码中存储密码是否安全?
【发布时间】:2014-07-26 09:06:41
【问题描述】:

在 c# 代码中使用纯字符串形式的密码是否安全?我将只有一个用户将使用登录功能。 谢谢。

【问题讨论】:

  • 可能不会。您应该在代码中进行哈希和加密,事件。
  • 没有。 C# 代码很容易被反编译成它的(几乎)准确的源代码。
  • 虽然答案确实是“否”,但通过在服务器(例如 ASP.NET)上运行的代码(例如 ASP.NET)如果没有人可以直接访问程序集,问题得到了缓解。但是,客户端上的代码 - 存储密码的非常糟糕的地方。还有比in代码更好的方法来存储密码;例如,web.config 文件支持此类加密。
  • 我正在寻找存储密码的最简单方法,您有什么建议吗?该网站不会受到任何“真实”威胁。

标签: c# asp.net


【解决方案1】:

不,它不安全,正如其他人已经说过的那样,反编译dll等并检索源代码并不是一件复杂的事情......

也许您可以考虑将其作为应用程序密钥放入 web.config 文件中并使用 IIS 对其进行加密...Have a read of this Microsoft walkthrough for encrypting the web.config connection string

【讨论】:

【解决方案2】:

,这不安全。很多像reflectors这样的反编译器都可以轻松找回密码,主要原因是代码很容易反编译。

【讨论】:

    猜你喜欢
    • 2015-06-22
    • 2021-10-31
    • 2011-01-07
    • 2012-07-30
    • 2010-12-06
    • 1970-01-01
    • 2011-01-20
    • 2013-11-04
    • 1970-01-01
    相关资源
    最近更新 更多