为什么黑客可以在web.config中解密我加密的连接字符串(C#)

时间:2011-02-11 12:00:38

标签: asp.net

我的应用程序位于共享主机上。我已经以编程方式加密了我的连接字符串以确保其安全。但是,黑客仍然能够解密加密的连接字符串,将脚本添加到数据库中。 只是想知道是否有办法解决这个问题?非常感谢 !!!

2 个答案:

答案 0 :(得分:1)

.NET vulnerability discovered last September.

确保您的.NET是最新的!

答案 1 :(得分:0)

如果黑客获得对服务器的控制权,他可以执行您的代码可以执行的任何操作。您的代码可以解密连接字符串吗? (显然是的)然后他也可以做​​到。