Microsoft MVP성태의 닷넷 이야기
C# DB connection string 보호 방법에 대하여 [링크 복사], [링크+제목 복사],
조회: 8522
글쓴 사람
ogosengi
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

요즘 디컴파일러가 워낙 잘 나와서 그런지 C#응용프로그램을 디컴파일 하면
재컴파일이 가능하게 소스가 나와버리는데요.
응용프로그램에서 DB connection string을 보호할 방법이 있을까요?

DB는 원격지에 있어서 SQL 인증방식으로 접속 해야 합니다.

클라이언트 소스에 DB connection string암호화 하여 저장 하여도

프로그램을 디컴파일 한 후 소스 수준에서 디버깅 하면 connection string이 노출 될 것 같은데요.

============
음 깔끔하게 .... "DB connection string을 보호 할 방법은 없다" 라고 하시면...

C/S 버전의 프로그램을 구현 할 시 DB에 접근 하는 좋은 방안이 있으면 소개해주시면 감사하겠습니다.

"WebService 방식으로 구현 하라~" 든지.....

=====================
작성자 정보에 메일 주소를 적었었는데... 노출이 되는 것 같아서 글 수정 하고 삭제 하였습니다.


[연관 글]






[최초 등록일: ]
[최종 수정일: 5/26/2020]


비밀번호

댓글 작성자
 



2020-05-26 01시38분
답을 이미 아시네요. ^^ 그러니까, 근래 들어 유명해진 웹 브라우저의 SPA(Single Page Application) 유형을 생각해 보시면 됩니다.

SPA 안에 있는 자바 스크립트에서 서버 측의 DB를 직접 접근하지 않고 Web API를 사용하는 것처럼, C# 응용 프로그램도 그런 식으로 접근하시면 됩니다.
정성태
2020-05-26 01시52분
[ogosengi] 흑.. 넵 감사합니다. 혹시 방법이 없을까 하고 몇날 몇일을 여기저기 검색 해봤는데.... 속이 후련 하네요.
디컴파일이 가능한 구조에서는 ConfigurationManager를 통한 config파일의 암호화 등은 다 부질없는 행동이네요. ㅠㅠ
[guest]

... 61  62  63  64  65  66  [67]  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
886김재영6/16/201011169스레드 선언시 (Parameterized/)ThreadStart에 정의되는 메소드의 위치에 질문이 있습니다. [3]
885장근배6/13/201018340Win32Exception 창 핸들 에러 [1]
883채동민6/10/201010795비동기 DB 쿼리관련 질문
884정성태6/10/201012086    답변글 [답변]: 비동기 DB 쿼리관련 질문
881최준영5/24/201011739load되지않은 아이템 load하는 방법? [1]
880임상일5/10/201013644VS2010 TestManager를 통한 UI Test 관련 질문입니다. [2]파일 다운로드1
879정용훈5/3/201014675wcf 인증 문제 [2]
878채동민4/20/201013821WCF에서 maxItemsInObjectGraph 오류 관련 질문드립니다. [2]
872날쌘돌이4/8/201016724Windows7 에서 IIS에서 폼인증 으로 디버깅.. [1]파일 다운로드1
871영초4/7/201011964실버라이트로 스캐너 구동 프로그램이 가능할까요? [1]
869김재영4/6/201010757이미 실행된 어셈블리 컨트롤 권한을 다른 어셈블리에서 가져올 수 있습니까? [2]
868Lime3/5/201014577WCF 에서의 DataTable 사용 [2]
867Dani...2/18/201014504Question - HTTP 401.3 on DELETE, PUT verbs [6]파일 다운로드1
865박근대2/16/201011342WCF 오류 문의. [1]
863날쌘돌이1/31/201014094ActiveX Cab에서 닷넷 dll 등록 [1]
862장근배1/28/201011379AppPolId를 알 수 있는 방법이 있는지요? [1]
864장근배2/1/201011231    답변글 [답변]: AppPolId를 알 수 있는 방법이 있는지요?
858생초보1/26/201011500안녕하세요.. 파일 생성 처리 문제로 .... [2]
857꼭지1/22/201016495How to support Basic + Windows authentication mode in WCF(RESTful service) [4]파일 다운로드2
856질의자1/13/201015142vcredist_x86 배포 관련 여쭙습니다. [1]
855임동찬1/13/201013033이벤트 핸들러와 쓰레드의 관계 2 [4]파일 다운로드2
854임동찬1/12/201013060이벤트 핸들러와 쓰레드의 관계 [1]
853장근배1/12/201013074압축 프로그램,, [1]
852임동찬1/6/201010847base.OnStart(agrs) [1]
851한귀순1/6/201016295oracle & transaction 질문 [5]
850박한주12/31/200913450COM과 C#간 권한 문제에 관해 여쭤봅니다. [5]
... 61  62  63  64  65  66  [67]  68  69  70  71  72  73  74  75  ...