这样当然不好,修改密码多少麻烦?存到数据库中不好吗?不过如果存在Web.config中 你可以选择用SHA之类的加密

解决方案 »

  1.   

    将 加密后的
    姓名 密码 放在web.config里面回更安全
      

  2.   

    我也知道存在数据库中好啊!
    我就是想问问客户端可以不可以看到web.config!
    这样安全不安全“SHA之类”是什么东西?我不知道能说一下吗?
      

  3.   

    构建安全的 ASP.NET 应用程序...
    http://www.microsoft.com/china/msdn/archives/library/SecurityGuide/default.asp 
      
      

  4.   

    我想问问客户端可以看到web.config吗???????
      

  5.   

    web.config 中密码最好加密Sha1
      

  6.   

    无论怎么也看不到吗?
    那web.config 中的密码有必要加密吗?
      

  7.   

    是的,
    一般情况下无需,你看看petshop就知道了