webForumDet fria alternativet

Kompilera eller inte + ConnString i web.config

.NET

4 svar · 360 visningar · startad av JulleBoy

Medlem sedan jan. 200450 inlägg
Frågan#1

Jag undrar bara varför man kompilerar en fil till .dll när man kan använda sig utav source-filen i mappen App_code istället? Är det bara för att man vill skydda sin kod som man kompilerar den? Eller är jag helt Lost nu..

Sen kom jag och tänka på en sak bara. Vari ligger säkerheten med att ha sin ConnectionString i web.config. Är det inte säkrare att ha den deklarerad i sitt DataAccessLayer som man sedan kompilerar? Om någon kommer in på ens Webbserver kan de ju hitta lösenordet till databasen i web.config.

Medlem sedan dec. 19996 522 inlägg
#2

Du kan ha den kryperad i web.config, best practice. Jobbigt att ändra i din applikation och kompilera om den om du bara behöver ändra en liten futtig connectionstring, tänk om tänk rätt.

Medlem sedan dec. 19996 721 inlägg
#3

JulleBoy skrev:

Om någon kommer in på ens Webbserver kan de ju hitta lösenordet till databasen i web.config.

Javisst, det blir enkelt, men den blir heller inte särskilt skyddad om den kompileras in. Enkelt att plocka ut.

Att kompilera i förhand skyddar källkod, sparar omkompileringstid och gör att man upptäcker fel i koden i ett tidigare stadium.

Medlem sedan jan. 200450 inlägg
#4

emission skrev:

Att kompilera i förhand skyddar källkod, sparar omkompileringstid och gör att man upptäcker fel i koden i ett tidigare stadium.

Det låter vettigt, thx :birp

Medlem sedan nov. 20041 189 inlägg
#5

Plus att .dll-filer är mer modulära...

257 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)