Muszę czegoś brakować ...Szyfrowanie pliku web.config przy użyciu konfiguracji chronionej bezcelowe?
W tej chwili szukam najlepszego sposobu szyfrowania ciągu połączenia z bazą danych i informacji o stanie sesji Sql w pliku web.config. Szybko znajduję przejście przez msdn wyjaśniające używanie chronionej konfiguracji do szyfrowania części web.config: MSDN walkthrough on using Protected Configuration
Tak więc myślę, że jest świetny, istnieje mechanizm, który to umożliwia i wygląda bardzo prosto. Dochodzę do końca instrukcji i dostarczają kod źródłowy strony aspx, która może być użyta do odszyfrowania wszystkich łańcuchów połączeń !!!!
Jaki jest sens ??? Nie mam żadnej usługi ftp działającej na tym serwerze WWW, jedynym sposobem, aby ktokolwiek zobaczył plik web.config, był dostęp do systemu plików, w którym publikowana jest strona. Jeśli tak, to wszystko, co muszą zrobić, to użyć dostarczonego kodu do odszyfrowania.
Czego mi brakuje? Czy istnieje lepszy sposób na ich zaszyfrowanie? Czy po uruchomieniu niestandardowego rozwiązania będzie działać dla części stanu sesji sql? (nie wierz, że laska zostanie usunięta z web.config)