Олицетворение в web.config - PullRequest
       2

Олицетворение в web.config

0 голосов
/ 30 ноября 2011

Меня попросили исправить проблему безопасности для веб-приложения. Проблема заключается в том, что веб-приложение использует олицетворение в веб-конфигурации для входа в домен. Если пароль неверный, выдается исключение, при котором учетные данные веб-конфигурации отображаются на экране.

Непонятно, почему веб-приложение входит в домен, но мне нужно

  1. Убедитесь, что информация об учетных данных не отображается в исключении.
  2. Получить пароль из базы данных, а не хранить его в веб-конфигурации.
  3. Сохранить функцию подражания в неизменном виде.

Ответы [ 3 ]

2 голосов
/ 30 ноября 2011

Вы можете зашифровать свой файл web.config и выдать себя за него, используя учетные данные web.config в коде для управления обработкой исключений.

0 голосов
/ 30 ноября 2011
0 голосов
/ 30 ноября 2011
  1. Вы должны включить CustomErrors на On

http://support.microsoft.com/kb/306355

  1. Вы можете использовать программную олицетворение:

http://msdn.microsoft.com/en-us/library/ff647404.aspx

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...