2009-06-04 5 views
0

J'ai une application métier dans SL, l'un des objectifs est de sauvegarder les données partiellement entrées pour conserver l'état de l'utilisateur. par exemple, vous commencez à ajouter un nouvel employé au système, fermez le navigateur (ou il se bloque), la prochaine fois que vous ouvrez le navigateur, vous avez toutes les données que vous avez entrées auparavant.silverlight isolatedstorage implications pour la sécurité

l'enregistrement et le chargement est facile, je me demandais s'il y a déjà une bonne pratique pour la sécurisation des données, considérant à la fois le chiffrement et le déchiffrement se produisent sur la même machine et même code, il semble un peu délicat ...

Répondre

2

il semble que la meilleure pratique consiste à chiffrer les données:

http://msdn.microsoft.com/en-us/magazine/dd458794.aspx

Vous avez raison cependant, puisque le chiffrement et le déchiffrement se produisent sur la même machine un pirate déterminé pourrait accéder aux données, il ne serait jamais 100% sécurisé. Vous pouvez créer un service WCF sur le serveur pour effectuer le chiffrement ou le déchiffrement afin de séparer les deux si vous le souhaitez.