[ At 2009-5-17 By heimianadmin Add comments ]
ASP.NET web.config中,資料庫連接字串的加密與解密。
雖然不怎麼新鮮,但相信還是有許多人不知道,好,不說廢話,直接給方法:開始--->運行,輸入cmd,接著輸入以下內容
加密:
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe -pef "connectionStrings" "你的Web項目路徑"
解密:
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe -pdf "connectionStrings" "你的Web項目路徑"
.NET為版本的路徑自行修改,其中connectionStrings連接字串的名稱。
需要注意的是,加密過程中使用了一個基於原生密鑰,這意味著解密過程必須在同一台電腦上完成。如果是將加密後的Web.config檔案移動到其它電腦上,那麼Web.config檔案中的連接字串將不能夠正常解密。
ASP.net2.0提供了簡便的加密方法,即使用aspnet_iis.exe命令,該命令位置如下:
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727
注意,具體情況視系統位置及版本號碼有所差異
在命令模式下進入該目錄即可運行,完整命令為:
aspnet_iis -pef "connectionStrings" "Web.cofing絕對路徑(註:不需要輸入web.config)"
如果正常會提示“成功”,此時開啟Web.config會發現字串已加密
解密命令為:
aspnet_iis -pdf "connectionStrings" "Web.cofing絕對路徑(註:不需要輸入web.config)"
注意的是加密、解密必須在一台機器上完成。
-----------------------------
下面顯示的是通過代碼方式對資料庫連接字串加密,代碼如下:
Configuration config = WebConfigurationManager.OpenWebConfiguration(Request.ApplicationPath);
ConfigurationSection configSection = config.GetSection("connectionStrings");
if (configSection.SectionInformation.IsProtected)
...{//如果已經加密,就不用再加密了
configSection.SectionInformation.UnprotectSection();
config.Save();
}
else
...{
configSection.SectionInformation.ProtectSection ("DataProtectionConfigurationProvider");
config.Save();
}