LANを介して別のマシン上のSQLServerに接続するASP.NET4.0Webアプリケーションがあります。これを行うには、Web.configに格納されているConnectionString(SQL Server認証を使用)を使用します。基本的に、これはかなり伝統的なWebサーバーからSQLへの戦略です。
しかし、私たちのクライアントの1人は、この戦略は安全ではないと主張しています。このクライアントは、別のWebサービスレイヤーを介してのみSQLServerに接続する必要があると言っています。
このクライアントを満足させるためだけにこのアプリを書き直したくはありません。私は彼に何を言うべきですか?私がこれに最もよく反論する方法を知っている人はいますか?
前もって感謝します...