IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Silverlight Discussion :

Sécurité du connection string


Sujet :

Silverlight

  1. #1
    Membre éprouvé
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    876
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2005
    Messages : 876
    Par défaut Sécurité du connection string
    Bonjour,

    Lorsque je crée un edmx, dans le Panel "Choose Your Data Connection"

    J'ai le choix entre :

    Exclude sensitive data from the connection string. I will set it in my application code
    ou
    include the sensitive data in the connection string
    Pour l'instant, je choisis d'inclure le mot de passe dans le web config, mais j'aimerais savoir comment faire pour le rendre moins visible.

    Quelqu'un a t'il cette expérience ?

    Merci

  2. #2
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Malheureusement je pense qu'il n'ya pas trop de solutions magiques pour cela!
    Tu peux le stocker crypté (mais pas hashé) et essayer de le décoder à la volée mais vu que c'est reversible c'est pas top.

  3. #3
    Rédacteur
    Avatar de Thomas Lebrun
    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    9 161
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : France

    Informations forums :
    Inscription : Octobre 2002
    Messages : 9 161
    Par défaut
    D'un autre coté, le mot de passe est dans le fichier web.config qui est inaccessible pour les postes client. Donc il pourrait être vu que par quelqu'un qui a accès au serveur.

  4. #4
    Membre éprouvé
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    876
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2005
    Messages : 876
    Par défaut
    Merci déjà pour vos réponses

    Si je comprends bien, il n'y a pas vraiment moyen de cacher le mot de passe mais ça n'a pas d'importance puisqu'il ne se trouve que du coté serveur.(Il n'est donc pas dans le XAP).

    Ok, mais alors pourquoi est-ce que VS suggère de le coder comme si on prenait un risque à le mettre "bêtement" dans le webconfig ?

  5. #5
    Membre Expert
    Avatar de Samuel Blanchard
    Homme Profil pro
    Expert .NET
    Inscrit en
    Février 2010
    Messages
    1 504
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France

    Informations professionnelles :
    Activité : Expert .NET

    Informations forums :
    Inscription : Février 2010
    Messages : 1 504
    Par défaut
    Car un mot de passe en clair, même dans Web.config c'est pas terrible. Si quelqu'un réussi à accéder à ton Serveur Web, en regardant dans ton Web.config, il aura aussi accès au contenu de ta base de donnée. Evidemment ce n'est pas à la portée de n'importe qui mais bon.Tout dépend de la criticité de tes informations...

  6. #6
    Membre éprouvé
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    876
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2005
    Messages : 876
    Par défaut
    OK, merci à tous

    La "criticité " (j'ai appris un nouveau mot) n'est pas très élevée...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 10
    Dernier message: 07/09/2007, 10h28
  2. Configurer dynamiquement la connection string
    Par dysko dans le forum Windows Forms
    Réponses: 5
    Dernier message: 27/04/2007, 16h09
  3. [DEBUTANT] Erreur de connection string : CreateUserWizard
    Par nicolas_cs2i dans le forum ASP.NET
    Réponses: 3
    Dernier message: 28/03/2007, 22h15
  4. Connection String Editor: au Run-Time
    Par Gugli dans le forum Delphi
    Réponses: 2
    Dernier message: 13/10/2006, 20h46
  5. Réponses: 2
    Dernier message: 22/01/2006, 19h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo