将 exe.config 文件放在 IIS 根路径之外是否更安全

Is it safer to place a exe.config file outside IIS root path

在我的 Web 应用程序中,我需要使用一个包含敏感密码的 .exe.config 文件。

是否将它放在 IIS 根路径之外以减少威胁?

我知道 IIS 不提供配置文件,但我一直听说在配置文件中写入纯文本密码总是很危险... 预先感谢您的建议。

我们使用 Registry 来安全地存储密码。您可以使用机器密钥加密您的密码并存储在 Windows 注册表中。