PDA

View Full Version : نمی خوام اطلاعات ConnectionString درون Web.Config براحتی دیده بشه



odiseh
سه شنبه 08 آبان 1386, 10:46 صبح
سلام

به نظر من درست نیست که UserID و Password مربوط به connectionString که درون web.config هست براحتی دیده بشه . چون اینطوری Admin شبکه میتونه اطلاعات بنک رو اگه بخواد ببینه....

چطوری این اطلاعاتو کدکنم؟

anubis_ir
سه شنبه 08 آبان 1386, 11:29 صبح
ادمین شبکه بدون نیاز به این اطلاعات و از طریق windows authentication باز هم می‌تونه اطلاعات رو ببینه. یا به مدیر شبکه اطمینان دارید یا ندارید (پس عزلش کنید و از یک نفر دیگر استفاده کنید!)...
در کل در asp.net 2 برای رمزنگاری این قسمت تدابیری اندیشیده شده است.
http://aspnet.4guysfromrolla.com/articles/021506-1.aspx