代码之家  ›  专栏  ›  技术社区  ›  TK.

处理密码和配置文件的最佳实践是什么?

  •  2
  • TK.  · 技术社区  · 16 年前

    我在考虑将密码存储在服务器上的配置文件中。处理此问题的一种方法是将密码存储为纯文本,并依赖服务器不允许用户查看文件。我真的不喜欢这个场景,因为我不知道谁有/没有访问服务器的权限。

    2 回复  |  直到 16 年前
        1
  •  3
  •   Darin Dimitrov    16 年前

    你可以的 encrypt sections 包含敏感数据(如密码)的配置文件。

        2
  •  2
  •   Oded    16 年前

    如果您使用的是windows并且在Active Directory域中,最佳做法是使用正确的权限为数据库访问、网站、windows服务等创建特定的域帐户。

    使用已设置的帐户启动业务应用程序。你可以用 runas 为了这个。使用SSPI(windows auth)在配置文件中存储不同的连接字符串-不再需要在配置中存储用户名和密码。