我正在寻找一些与存储和保护数据库连接字符串相关的建议和最佳实践建议。App.config 似乎是 Microsoft 首选的处理应用程序配置的方式,但我在过去使用它时遇到了一些麻烦 - 或者我只是不理解其背后的理念。
对我来说似乎很明显的第一件事是:永远不要以明文形式存储连接信息。但是,App.config 始终是纯文本的。避免在 App.config 中存储人类可读信息的唯一方法似乎是Protected Configuration
. 但是,同样重要的是:如果确实部署了应用程序,则配置将以明文形式部署 - 加密(无需某些工具的帮助)似乎只有在应用程序首次启动时才有可能。
这对我来说似乎不安全,因为如果有人在第一次运行应用程序之前检查应用程序目录(存储配置的位置),他会收到很多纯文本的敏感信息。
另外:如何保护以非特权默认用户身份运行的应用程序中的配置?AFAIK 保存应用程序设置需要管理员权限。
微软真的这么想吗?还是微软提供了不同的方式?