Fortify:密码管理器:App.config中的配置文件修复程序中的密码

时间:2019-06-28 21:21:17

标签: password-protection fortify

我遇到一个Fortify问题,其中出现了密码管理:配置文件中的密码错误。它指向我的app.config文件中的connectionString,我不确定如何解决此问题。

我尝试使用aspnet_regiis加密整个app.config文件,但是该文件只能在我的本地计算机上解密,因此这不是一个可行的选择。

<connectionStrings>
connectionString = "Data Source = name; Initial Catalog = cname;User ID = Blank;Password=blank;Encrypt=yes" providerName ="System.Data.SqlClient" </connectionStrings>

一切正常,只是Fortify扫描正在创建有关文件中密码的错误。 很抱歉,如果这是一个愚蠢的问题,但我们将不胜感激。谢谢!!

0 个答案:

没有答案