0

アプリケーション状態またはシングルトンに、より機密性の高いWebアプリケーションデータを格納することは安全ですか?外部からの攻撃者がどのようにして彼らに到達することができるか(もしあれば、どのように)?どうもありがとう。アプリケーションの状態(ASP.NET)またはシングルトン(ASP.NETコア)のセキュリティはどの程度ですか?

編集:私はDBのような長い時間のデータの格納を意味しません。私は、クッキー/セッションのライフサイクルに匹敵するストアデータについて話しています。

+1

シングルトンは一種のストレージではありません。 – Ignas

+0

MS Docsを調べると、ASP.NET Coreのアプリケーション状態を補うためのSingleton経由のサービスがあります。そして、私はDBやファイルシステムのような長い型のデータの格納(月+)を意味しません。 – bares697

答えて

0

それが安全である私は、(約安全やデータの永続的なスレッドではない)を使用すると、セキュリティの観点について話していると信じています。

両方ともサーバーメモリに格納されているため、Webサーバー自体が悪用されない限り、サーバーのメモリをハッキングすることは容易ではありません。

だから、私はかなり安全だと言います。

+0

レスポンスありがとうございます。はい、私はセキュリティを意味し、サーバーメモリ内の値についての前提に同意する必要があります外部からアクセスできません。しかし、生成された暗号鍵/ salt /などのような敏感なものを一時的に保存するのに使用できますか?この種のデータは安全でしょうか? – bares697

+0

かなり安全です。機密データはサーバのメモリに格納されていますが、リクエストごとに 'web.config'や' appsettings.json'のデータにアクセスすることは現実的ではありません。 – Win

関連する問題