.NETWebアプリケーションを介してアクセスしたいデータベースがあります。web.configの接続文字列は簡単に暗号化できますが、ボックスにアクセスできる開発者なら誰でも数行のコードで復号化できます。ボックスにアクセスできるため、マシンに保存されている暗号化キーにアクセスできます。構成。
ユーザーアカウントへのアクセスを拒否することでデータベースからユーザーを締め出すことはできますが、Webアプリが王国のことわざの鍵を持っていることは役に立ちません。Webアプリで使用されるSQLアカウントを知識のある開発者が利用できなくても、Webアプリがデータベースにアクセスできるようにするための良い方法を知っている人はいますか?