Редактирование ASP.NET web.config Содержание файла - PullRequest
0 голосов
/ 18 февраля 2011

Кроме строк подключения к базе данных, по умолчанию есть какие-нибудь конфиденциальные значения, заполненные в web.config Visual Studio 2008? Какие значения PublicKeyToken являются этими чувствительными значениями? Будет ли плохой практикой безопасности публиковать файлы web.config с отредактированными строками подключения?

Ответы [ 2 ]

1 голос
/ 18 февраля 2011

Маркеры открытого ключа используются вместе с маркерами закрытого ключа для подписи сборок .NET.Токены открытого ключа не чувствительны.Что касается строк подключения, то обычной практикой является шифрование строки подключения и сохранение их в файле web.config.

1 голос
/ 18 февраля 2011

PublicKeyToken не чувствительны.

Что касается редактирования строк подключения, кого вы боитесь?Кто зацепит ваш web.config?

...