Я зашифровал файл "web.config" моего веб-приложения MVC3 с помощью aspnet_regiis.exe.НО, если у кого-то есть физический доступ к «web.config», он, вероятно, также имеет доступ к файлам cshtml.Таким образом, он может ввести, например, такой код:
<label>@ConfigurationManager.AppSettings["dbconnection"].ToString()</label>
и, таким образом, ставим под угрозу безопасность моего приложения.Есть какие-нибудь предложения, как я могу решить эту проблему?