Nepamatuji si, že bych se někdy o možnosti šifrovat connectionstringy zmiňoval, nicméně to v drtivé většině případů nemá valného smyslu. Jediný scénář, kdy se to používá, je případ, že ostatní uživatelé mají přístup do složky webové aplikace (protože jejich aplikace běží na tom samém serveru a hostuje to amatér, který je neumí správně odizolovat), anebo prostě někdo má přístup do složky webu třeba přes FTP, ale nechcete, aby si mohl přečíst heslo do databáze. Za standardních okolností, pokud se ve výchozím nastavení nikdo nehrabe, vám webový server nedá web.config, ani MaterPage.master, ani Web.sitemap, ani třeba obsah složky App_Data, App_Code a dalších. Klidně si to zkuste - http://www.vbnet.cz/web.config . Tady to vyplivne customizovanou chybovou stránku, protože interně ASP.NET hodí tuším chybu 401 nebo jí podobnou.
|