我遇到一个Fortify问题,其中出现了密码管理:配置文件中的密码错误。它指向我的app.config文件中的connectionString,我不确定如何解决此问题。
我尝试使用aspnet_regiis加密整个app.config文件,但是该文件只能在我的本地计算机上解密,因此这不是一个可行的选择。
<connectionStrings>
connectionString = "Data Source = name; Initial Catalog = cname;User ID = Blank;Password=blank;Encrypt=yes" providerName ="System.Data.SqlClient" </connectionStrings>
一切正常,只是Fortify扫描正在创建有关文件中密码的错误。 很抱歉,如果这是一个愚蠢的问题,但我们将不胜感激。谢谢!!