亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>軟件學(xué)院>程序開發(fā)>ASP.NET>正文
 
ASP.NET2.0加密Web.config文件

http://www.yibo1263.com 2008-5-15 8:26:22  來(lái)源:BBS  編輯:張佳奇
 

  可以使用受保護(hù)配置來(lái)加密 Web 應(yīng)用程序配置文件(如 Web.config 文件)中的敏感信息(包括用戶名和密碼、數(shù)據(jù)庫(kù)連接字符串和加密密鑰)。對(duì)配置信息進(jìn)行加密后,即使攻擊者獲取了對(duì)配置文件的訪問,也可以使攻擊者難以獲取對(duì)敏感信息的訪問,從而改進(jìn)應(yīng)用程序的安全性。

  針對(duì)asp.net 2.0的應(yīng)用程序的數(shù)據(jù)庫(kù)鏈接字符串進(jìn)行加密:例如,未加密的配置文件中可能包含一個(gè)指定用于連接到數(shù)據(jù)庫(kù)的連接字符串的節(jié),如下面的示例所示:

<configuration>

  <connectionStrings>
<add name="SampleSqlServer" connectionString="Data
Source=localhost;Integrated Security=SSPI;Initial Catalog=Northwind;" />
</connectionStrings>
</configuration>
ASP.NET 2.0 中有一個(gè)新的安全特性.可以對(duì) Web.config 文件中的任何配置節(jié)進(jìn)行加密處理,可以通過(guò)手工運(yùn)行工具aspnet_regiis或者編程來(lái)完成這個(gè)工作。如果你可以直接訪問你的Web 服務(wù)器,你可以通過(guò)運(yùn)行如下的命令行:

 cd  %windows%\Microsoft.NET\Framework\versionNumber

aspnet_regiis -pe "connectionStrings" -app "/SampleApplication" ?Cprov RsaProtectedConfigurationProvider

-pd section
對(duì)配置節(jié)進(jìn)行解密。此參數(shù)采用下面的可選參數(shù):

·         -app virtualPath   指定應(yīng)該在包含路徑的級(jí)別進(jìn)行解密。

·         -location subPath   指定要解密的子目錄。

·         -pkm   指定應(yīng)該對(duì) Machine.config 而非 Web.config 文件進(jìn)行解密。

-pdf section webApplicationDirectory
對(duì)指定物理(非虛擬)目錄中的 Web.config 文件的指定配置節(jié)進(jìn)行解密。

-pe section
對(duì)指定的配置節(jié)進(jìn)行加密。此參數(shù)采用下面的可選修飾符:

·         -prov provider   指定要使用的加密提供程序。

·         -app virtualPath    指定應(yīng)該在包含路徑的級(jí)別進(jìn)行加密。

·         -location subPath   指定要加密的子目錄。

·         -pkm   指定應(yīng)該對(duì) Machine.config 而非 Web.config 文件進(jìn)行加密。

-pef section webApplicationDirectory
對(duì)指定物理(非虛擬)目錄中的 Web.config 文件的指定配置節(jié)進(jìn)行加密。

如果你是使用虛擬主機(jī)等不能訪問物理的服務(wù)器,你仍然能夠通過(guò)編程方式加密的連接字符串:

1 Configuration config = Configuration.GetWebConfiguration(Request.ApplicationPath);
2 ConfigurationSection section = config.Sections["connectionStrings"];
3 section.SectionInformation.ProtectSection("RsaProtectedConfigurationProvider");;
4 config.Update ();
現(xiàn)在, 使用受保護(hù)配置對(duì)連接字符串值進(jìn)行加密的配置文件不以明文形式顯示連接字符串,而是以加密形式存儲(chǔ)它們,如下面的示例所示:

<configuration>

<connectionStrings configProtectionProvider="RsaProtectedConfigurationProvider">
<EncryptedData Type="http://www.w3.org/2001/04/xmlenc#Element"
xmlns="http://www.w3.org/2001/04/xmlenc#">
<EncryptionMethod Algorithm="http://www.w3.org/2001/04/xmlenc#tripledes-cbc" />
<KeyInfo xmlns="http://www.w3.org/2000/09/xmldsig#">
<EncryptedKey xmlns="http://www.w3.org/2001/04/xmlenc#">

本新聞共2頁(yè),當(dāng)前在第1頁(yè)  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·淺析五大ASP.NET數(shù)據(jù)控件
·Discuz!NT 3.1 為ASP.net社區(qū)提速 
·淺析五大ASP.NET數(shù)據(jù)控件
·ASP.NET全局異常處理的方法
·asp.net實(shí)現(xiàn)驗(yàn)證碼
·ASP.NET中在線用戶統(tǒng)計(jì)
·用ASP.NET加密口令
·在ASP.NET中使用Microsoft Word文檔
·Asp.net+Xml開發(fā)網(wǎng)絡(luò)硬盤 
·用ASP.NET構(gòu)建簡(jiǎn)單的Web Form 
·ASP.Net中自定義Http處理及應(yīng)用之HttpModul

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購(gòu)網(wǎng)站黎明之前:中國(guó)市場(chǎng)慘烈廝殺不
團(tuán)購(gòu)鼻祖Groupon中國(guó)揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國(guó)者第四代移動(dòng)硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營(yíng)——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬(wàn)大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國(guó)PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
福安市| 西藏| 丹凤县| 台前县| 凌源市| 广东省| 大足县| 周至县| 两当县| 宁乡县| 临颍县| 囊谦县| 瓮安县| 宁南县| 山东省| 来安县| 鸡东县| 呈贡县| 海盐县| 武汉市| 安多县| 隆德县| 固始县| 沁阳市| 大理市| 扶绥县| 衡阳市| 平乐县| 黑河市| 灵石县| 泗洪县| 来宾市| 子长县| 繁昌县| 那曲县| 靖江市| 萍乡市| 万州区| 加查县| 邓州市| 朝阳区|