Microsoft MVP성태의 닷넷 이야기
C# DB connection string 보호 방법에 대하여 [링크 복사], [링크+제목 복사],
조회: 8524
글쓴 사람
ogosengi
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

요즘 디컴파일러가 워낙 잘 나와서 그런지 C#응용프로그램을 디컴파일 하면
재컴파일이 가능하게 소스가 나와버리는데요.
응용프로그램에서 DB connection string을 보호할 방법이 있을까요?

DB는 원격지에 있어서 SQL 인증방식으로 접속 해야 합니다.

클라이언트 소스에 DB connection string암호화 하여 저장 하여도

프로그램을 디컴파일 한 후 소스 수준에서 디버깅 하면 connection string이 노출 될 것 같은데요.

============
음 깔끔하게 .... "DB connection string을 보호 할 방법은 없다" 라고 하시면...

C/S 버전의 프로그램을 구현 할 시 DB에 접근 하는 좋은 방안이 있으면 소개해주시면 감사하겠습니다.

"WebService 방식으로 구현 하라~" 든지.....

=====================
작성자 정보에 메일 주소를 적었었는데... 노출이 되는 것 같아서 글 수정 하고 삭제 하였습니다.


[연관 글]






[최초 등록일: ]
[최종 수정일: 5/26/2020]


비밀번호

댓글 작성자
 



2020-05-26 01시38분
답을 이미 아시네요. ^^ 그러니까, 근래 들어 유명해진 웹 브라우저의 SPA(Single Page Application) 유형을 생각해 보시면 됩니다.

SPA 안에 있는 자바 스크립트에서 서버 측의 DB를 직접 접근하지 않고 Web API를 사용하는 것처럼, C# 응용 프로그램도 그런 식으로 접근하시면 됩니다.
정성태
2020-05-26 01시52분
[ogosengi] 흑.. 넵 감사합니다. 혹시 방법이 없을까 하고 몇날 몇일을 여기저기 검색 해봤는데.... 속이 후련 하네요.
디컴파일이 가능한 구조에서는 ConfigurationManager를 통한 config파일의 암호화 등은 다 부질없는 행동이네요. ㅠㅠ
[guest]

... 61  62  [63]  64  65  66  67  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
1004뽀로로12/12/20119321Managed 어셈블리에서의 COM EntryPoint procaddress 문제 [1]
1003나그네12/8/201111325닷넷에서 가상메모리(Commit) 의 크기를 줄이거나 해제하는 방법은 어떻게 해야할지요? [1]
1002나그네11/29/201110926안녕하세요 ^^ 문제가 생겨서 혹시나 여기서라면 답이 나오지 않을까 해서.. [1]
1001선무당11/29/201111789clickonce+ntd 시스템에서 proxy Server 가 개입되는 경우 cache 해결을 위한 방법... [1]
1000초보개발자11/28/201110397웹서비스용 웹 서버의 SSD 가치에 대해서... [1]
999날쌘돌이11/25/201110647ADFS와 WIF 질문 [1]
998윤용한11/9/201111248File Write 도중 정전 발생 시 대처 방법 있나요? [2]
997조장원11/7/201110747Silverlight 에서의 Auth 방법에 대한 고찰 [2]파일 다운로드1
996파몽11/3/201113885VS2010 에서 타겟플랫폼이 x86으로 변경이 된걸일까요? [2]
995강신명10/24/201110376sharepoint2010+win7 client 오류 [2]파일 다운로드1
992라이언10/11/201110754캡션에 chapter numbers 넣기
993정성태10/11/201113155    답변글 [답변]: 캡션에 chapter numbers 넣기
991우상욱8/21/201114553세션 타임 아웃에 관해서 질문드립니다. [2]
990김재영8/20/201118090VS2010의 윈폼의 Load이벤트에서 예외가 잡혀지지 않습니다. [3]파일 다운로드1
989우상욱8/20/201111297polling에 대해 감이 안잡혀서 질문드립니다 [1]
988WooY...8/17/201111851성태님~ 작은 부탁 하나 있습니다~ [2]
987에스패스트8/3/201113439비밀글쓰기가 있으면 참좋을탠대 아쉽네요 ^^ 저 한가지만더.. [5]
986에스패스트8/3/201116576안녕하세요 ^^ 이렇곧도 있군요 ~ 참좋네요 질문 한가지 여쭤볼게요 [6]
985이성환7/27/201112829P/Inovke 관련 질문입니다. [4]파일 다운로드1
983이성환7/13/201120901Mouse이벤트 관련해서 질문있습니다. [10]파일 다운로드2
982궁굼이7/12/201113684TFS2010 사용관련 [2]
981김창욱7/11/201115191주식형태의 프로그램 처럼 SQL서버의 특정 필드 데이터의 변화가 있을때 재 클라이언트가 정보를 갱신 할 수 있게 하는 방법은 없을까요? [2]
980YJ7/7/201114570App Pool idle time 과 WCF 서비스의 비동기 function 호출. [3]
979왕초보7/1/201112759Apache + IIS Redirect [2]
9776/16/201117340웹컨트롤 어느거 쓰는게 좋나요 [1]
976박성준6/13/201113016VS2008 Add-in 구현 관련 질문 [4]
... 61  62  [63]  64  65  66  67  68  69  70  71  72  73  74  75  ...