aspnet_regiisツールを使用して、appsettings/connectionstringsなどを暗号化する方法の両方について、今日のブログ(http://somewebguy.wordpress.com/2009/07/20/is-encrypting-your-web-config-a-waste-of-time/)を読んでいました。web.configの暗号化は無意味ですか?
彼は、これが時間の無駄だと言って、他の人からのフィードバックを受けてフォローアップの投稿をしています。
私の質問は、あなたはどう思いますか?とにかくあなたのweb.configファイルに誰かが物理的にアクセスできるようになるとすぐに完全に縛られていますか?またはこれは価値ある予防措置ですか?
信頼できる接続を使用してデータベースに接続しても、web.configを読むことはデータベースパスワードを取得するのに役立ちません。 –