我最近意识到我的项目的.Publish.xml文件正在提交给源代码控制。虽然文件中的FTP密码似乎是加密的,但它存储起来有多安全?它能被第三方逆向工程吗?
发布于 2011-05-28 01:39:02
我们自己在源代码控制中包含publish.xml文件的经验是,密码不是以明文存储的,但另一个用户可以利用该文件发布到ftp帐户,因此可以推测,任何用于加密/编码密码的密钥都可以在某个地方获得。
我们注意到的另一件事是,如果您尝试在没有签出publish.xml文件的情况下发布项目,它会导致各种问题,甚至会导致visual studio挂起,尽管我们还没有对此进行更深入的研究。
https://stackoverflow.com/questions/5473575
复制相似问题