如何让您的ASP.NET数据库连接字符串是安全的

今天午餐时候,我与 Rob Conery研究将This Developer's Life播客网站移动到 Git中。我们录制了整个升级和迁移经历,它很快会作为一个">视频上传到TekPub上。

植入:在TekPub.tv上签出我的 TekPub 秀"源代码"。

在部署时出现了一个问题。我们将我们的数据库从SQL Compact移动到了 Azure 中的 SQL Server 实例。但是,我们如何让我们的数据库连接字符串是秘密的呢?我们将我们的源代码推送到 GitHub上,但不想公开我们的连接字符串和密码。

有时,你会制作一个 Web.Release.Config 文件,然后把它们放在那儿。有时你会制作一个 connectionStrings.config ,然后从 web.config 中引用它,但永远不会部署它。

然而,Azure 允许您将这些配置设置安全地保存在 Azure 中,所以它们永远不会以代码形式显示。请注意下面的屏幕截图。有一个名为"TDL."的连接字符串,它与我们在代码中所引用的名称和web.config 中连接字符串的名称是相匹配的。

我们的 ASP.NET Web Pages数据库调用是针对 WebMatrix.Data 中的 Database.Open。这是相当简单的。

var db = Database.Open("TDL");

这用于引用一个 TDL.sdf SQL Server Compact Edition (SQL CE) 文件。然后我们将它移到一个连接字符串中。

<connectionStrings>

<add name="TDL" connectionString="blah blah" providerName="yada yada"/>

</connectionStrings>

如果您的 Azure 配置(请看上面的截图)拥有一个具有相同名称的值,当部署您的应用程序时,来自Azure 的安全值将被替换。

陷阱警告:我花了二十分钟试图找出为什么我的值没有得到更新。我的应用程序在操作时,好像根本就没有任何连接字符串值。我获得信息"找不到连接字符串"TDL""。多次气得咬牙切齿之后,我发现(多亏David Ebbo的帮助) 我把<connectionStrings> 元素放在web.config内的<runtime>中了,而错误被吞没了。显然那一部分对元素是相当宽松的,它不理解- system.web部分当然更宽松了。无论如何,希望它可以节约一些访客 (也许是您!) 的时间,请确保您的 connectionStrings 元素位于<configuration/>下

所有的一切,都运作得很好。

它让我们把代码放在 GitHub上,设置直接从 GitHub中自动部署到 Azure,同时仍让我们的 SQL 连接字符串 (和任何其他的产品设置) 是私密的。

时间: 2024-12-22 09:35:33

如何让您的ASP.NET数据库连接字符串是安全的的相关文章

asp.net2.0中读取web.config数据库连接字符串2种方法

asp.net|web|数据|数据库|数据库连接|字符串 方法一: string myConn = System.Configuration.ConfigurationManager.ConnectionStrings["sqlConnectionString"].ConnectionString; 方法二: string connString = System.Web.Configuration.WebConfigurationManager.ConnectionStrings[&q

ASP.NET web.config中数据库连接字符串connectionStrings节的配置方法_实用技巧

在ASP.NET开发的网站根目录,有一个名为web.config的文件,顾名思义,这是为整个网站进行配置的文件,其格式为XML格式.这里主要谈谈文件中的<connectionStrings>节. <connectionStrings>节是对连接到数据库的字符串进行配置,由于MS SQL Server与ASP.NET同属于微软的产品,因此是使用ASP.NET开发时首选的数据库是MS SQL Server,本文只讨论对MS SQL Server的连接字符串情况.第一种情况,本地开发时,

asp.net Access的数据库连接字符串总结

asp教程.net access的数据库教程连接字符串总结 1.access的数据库连接字符串.在web.config文件中配置access文件. <add key="conn" value="provider=microsoft.jet.oledb.4.0;data source="/> <add key="source" value="app_databbs.mdb"/> string constr

VB/ASP数据库连接字符串示例

示例|数据|数据库|数据库连接|字符串 使用DSN的数据库连接字符串例:MS SQL / MySQL / PostgreSQL "DSN=dsnname" 不使用DSN数据库连接字符串例: MS Access 通过OLEDB: "Provider=Microsoft.Jet.OLEDB.4.0; Data Source=c:somepathmyDb.mdb;" MS SQL 通过ODBC: "Driver={SQL Server}; Server=MySe

asp.net LINQ中数据库连接字符串的问题_实用技巧

项目我采用了三层结构,我把LINQ的映射文件放到了DAL这个层中,映射文件自动由VS2008生成,在原来的机器上一直正常,一点问题都没有,当我把程序移到了另外一台机子上面时候,情况就发生了变化,怎么都连接不上数据库,这个问题折腾了我好几天,改了DAL下的app.config,也改了Web下的web.config但是都没有效果,一连接数据库就报这个错误 Timeout expired 错误,郁闷好几天,最后从LINQ的映射文件中才发现原来数据库连接字符串一直是调用的Properties下面的Set

asp.net 获取数据库连接字符串_ASP.NET

1.添加引用 using System.Configuration; 2.代码 string strConnectionString=ConfigurationManager.AppSettings["LocalConnectionString"].ToString() 3.web.config <configuration> <appSettings> <add key="LocalConnectionString" value=&q

用VS2005生成数据库连接字符串

数据|数据库|数据库连接|字符串 在Visual Studio 2005中,我们可以可视化的生成数据库连接字符串,在实际的程序操作过程中并不推荐采用本章所示的手动编码,除非你编写自定义的数据访问层或者业务逻辑层.下面将以实际的操作步骤来实现与Sql Server 2005的连接. 1.拖拽一个SqlDataSource控件到窗体页面上,如下图所示. 2.点击SqlDataSource控件右上方的智能标签,如下图所示.并且单击"配置数据源" 链节. 3.出现"配置数据源&quo

数据库连接字符串整理

数据|数据库|数据库连接|字符串 MSDN中文版中,阿很多不该翻译的翻译了,或者翻译的有问题.我在参阅英文版MSDN和中文版MSDN基础上,跟据自己的经验,把数据库连接字符串整理了一下,具体如下: 英文版可以看以下地址: http://msdn.microsoft.com/library/default.asp?url=/library/en-us/cpref/html/frlrfSystemDataSqlClientSqlConnectionClassConnectionStringTopic

asp access数据库连接代码

        access数据库教程连接代码         dim conn,connstr,timesdb,rs         timesdb="../www.111cn.net/#tsm_admin_data.asp"         connstr="provider=microsoft.jet.oledb.4.0;data source=" & server.mappath(""&timesdb&"