返回列表 发帖

asp.net2.0如何加密数据库联接字符串

asp.net2.0如何加密数据库联接字符串2 z, v& P; B1 V3 b6 z' `+ K# {
在asp.net2.0中,发布网站时,加密web.config,这样可以有效保证数据库用户和密码安全,其步骤如下:0 F0 l/ P; S. M/ x5 v+ V% n
1.添加密钥
$ v5 _) j9 W; Z' k执行:c:\windows\microsoft.net\framework\v2.0.50727\aspnet_regiis -pc "hnlaw" -exp$ V# z& K( o3 w. x4 E# w
其中"hnlaw"为密钥名称5 h' a' W5 n/ j1 T
2.添加web.config节点
2 o( v- t* e! Z7 J9 L7 B: r1 X在web.config的<configuration></configuration>之间添加:
& o2 N  ]8 S* _<configprotecteddata>
% Q( s" U% {, ^' Q) W  <providers>
3 N$ c2 H+ o# W, x   <add keycontainername="hnlaw" usemachinecontainer="true" description="uses rsacryptoserviceprovider to encrypt and . L* A# r0 @* d' w9 g! ^% S
decrypt" name="hnlaw" type="system.configuration.rsaprotectedconfigurationprovider,system.configuration, version=2.0.0.0, # c" x4 I: ]3 [. P6 V0 y7 |
culture=neutral, publickeytoken=b03f5f7f11d50a3a" />* \! N. d! ?1 W9 _
  </providers>
* U7 m3 h# R; g6 ?; b8 S" O; V. m</configprotecteddata>
7 D! n; r1 A& ]注意:这里keycontainername="hnlaw"和name="hnlaw"分别表示你的密钥名称;% v3 U5 F/ R( `# @" h% h
3.加密web.config
" D6 J# X; ]" \* _3 m8 N% Q到网站根目录添加一个批处理文件enweb.bat,内容如下:
8 V' f' m) P: Z. G5 g6 S# X% g0 J( p@echo off3 E  |+ l; S+ i, }; m" }. L1 m3 i
c:\windows\microsoft.net\framework\v2.0.50727\aspnet_regiis -pef "system.web/identity" "e:\hs  studio\donet2\hnlawyer" -prov
6 I( N' C: |+ }# i"hnlaw"! z) h2 C2 H- k  D) l
  c:\windows\microsoft.net\framework\v2.0.50727\aspnet_regiis -pef "connectionstrings" "e:\hs  studio\donet2\hnlawyer" -prov # x  f1 H2 v& L) A7 ^& j% R. w
"hnlaw"- p* L7 _2 T  v3 j, }6 E
pause' G7 p- K1 h' g) U7 V( W2 E$ b) V. X
注册上面的的路径和名称!
. |& k' R6 y9 ^- H% f: }( ]$ X运行后出现成功!# j  k6 K' R6 `, M$ c/ P
4.解密
! Q* j* M: w$ ^2 A/ N同样到网站根目录添加一个批处理文件deweb.bat,内容如下:
+ ]0 Z- H# _; x  X% d+ ^2 c6 `@echo off
% W) y$ Q: ]1 {) E$ C2 f$ L" xc:\windows\microsoft.net\framework\v2.0.50727\aspnet_regiis -pef "system.web/identity" "e:\hs  studio\donet2\hnlawyer"
; z1 D+ \  f; P$ O9 O2 }$ c: y; dc:\windows\microsoft.net\framework\v2.0.50727\aspnet_regiis -pdf "connectionstrings" "e:\hs  studio\donet2\hnlawyer"
4 K% i$ Y% L: K4 A8 opause! W4 O9 l* @6 Z/ A4 [. i; d4 ?2 A. O
最后就是要注意:做完后找到c:\documents and settings\all users\application data\microsoft\crypto\rsa\machinekeys目录下,找到生成1 X4 m/ q$ w- M/ r  u, f- k
的密钥文件(可按时间查找),给上network service可读取权限,不然会出现error message from the provider: the rsa key container could
' Q3 W* ?+ N& i. ~+ `- x, _not be opened.无法读取
) V# q* M6 p0 e+ B& n( L" N
4 v3 }( J5 ~3 O; j3 F这样可能会出现,如果没有自己的服务器,没有权限修改machinekeys目录顺便向你推荐一款高速稳定的时代互联智强商务C型 +.CN域名,原价1952元/年,现
( z6 k* }: ^" u  C: m0 g价只需1588元/年,还免费送域名,CDN网站加速器 送繁简通网络简装版 ,联付宝网上支付,我觉得特值,特向大家推荐!有兴趣的朋友可! _6 l  t9 W1 v  ?. k* v, F9 |" g
http://www.now.cn/vhost申请试试!     电话:0756-2623871   QQ: 168075865   MSN:north888@now.net.cn, z, Z5 F$ k, q3 W& _% C8 t% E
全球免费咨询电话 http://www.now.cn/callcenter/call.net?LineName=55

返回列表
【捌玖网络】已经运行: