2016-09-18 72 views
3

點擊發布點擊一次應用,從用戶訪問的安裝文件夾,並查看app.config文件如果一旦應用程序安裝

的許多問題我現在

  1. 之後恐怕這可能在客戶機上?
  2. 如果是,在哪裏安裝的位置?
  3. 任何想法如何保護應用程序,例如訪問app.config?

任何幫助,高度讚賞

回答

4
  1. 是,根據安全規則#3:「如果一個壞人對您的計算機不受限制的物理訪問,這是不是你的電腦了。」 - 這是他的電腦,不是你的。

  2. Silverlight應用程序例如進入%LocalAppData%\Microsoft\Silverlight\OutOfBrowser\加上一個或多或少的隨機名稱,包括URL。普通用戶不太可能找到,但不能從黑客中獲得安全。

  3. 你不行。該文件由.NET框架本身讀取。否則,參見圖1)

+0

用戶在Intranet上,並在app.config存儲關鍵細節,它不應該被暴露給任何用戶 –

+0

任何解決辦法,以保護我的應用程序? –

+0

@HadeelSima:這取決於你的應用程序的功能以及你想要保護的功能。我不會將敏感數據存儲在app.config中,而是存儲在加密文件中。我需要更多的細節來回答這個問題。 –