Я работаю по проблеме безопасности в .net приложения и я сообщил, что мой код уязвим, и я вижу проблему так, как я сохранить парольКак зашифровать и сохранить пароль
Например:
<add key="RegxxxChannelPassword" value="test"/>
<add key="xxxRegistrationConnStr" value="xxxxxxxxxx;
Так что мой инструмент показывал, что хранение пароля в виде обычного текста опасно.
Могу ли я ввести пароль и сохранить его?
Может кто-нибудь предложить мне, если есть какие-либо алгоритмы?
Да, шифрование пароля существует уже довольно долгое время. Вы потрудились самостоятельно исследовать проблему? – tnw
Существует множество примеров того, как шифровать и расшифровывать простой текст. [Посмотрите на этот вопрос] (http://stackoverflow.com/questions/13450201/working-with-registry-in-c-sharp-2-0-windows-forms/13450315#13450315), например, и вторую часть мой ответ – Steve
Какой инструмент это говорит? Это довольно стандартное место для хранения учетных данных. Вы можете создать настраиваемую утилиту для дешифрования пароля строки подключения web.config. Это предполагает хранение ключа дешифрования в другом месте для использования внутри приложения. Я не вижу, чтобы это было необходимо. –