Fortify: Менеджер паролей: Пароль в файле конфигурации Fix в пределах App.config - PullRequest
0 голосов
/ 29 июня 2019

Я столкнулся с проблемой Fortify, из-за которой выдается ошибка Password Management: Password in Conifguration File.Он указывает на мою connectionString в моем файле app.config, и я не уверен, как решить эту проблему.

Я попытался зашифровать весь файл app.config с помощью aspnet_regiis, однако файл можно было расшифровать только намоя локальная машина, так что это не было приемлемым вариантом.

<connectionStrings>
connectionString = "Data Source = name; Initial Catalog = cname;User ID = Blank;Password=blank;Encrypt=yes" providerName ="System.Data.SqlClient" </connectionStrings>

Все отлично работает, просто сканирование Fortify создает ошибку о пароле в файле.Извините, если это глупый вопрос, но любая помощь будет принята с благодарностью.Спасибо! `

...