按MSDN的说法,Integrated Security推荐设为SSPI,可这样开发C/S结构的软件,需要在每个客户端增设一个服务器端的账户,账户名、密码必须一致,感觉十分不便。而把Integrated Security设为false,再设User ID和Password感觉更方便。
特请教大家,谢谢!

解决方案 »

  1.   

    看你用什么方法写连接字符串了.现在有两种写法,一种是windows身份验证,一种是用用户名和密码验证,不同时候用不同方法.windows身份验证更安全一点(具体请参考http://bbs.programboy.com/viewthread.php?tid=353&extra=page%3D1)  你的情况用windows身份验证应该更好点
      

  2.   

    B/S一般Integrated Security=SSPI
    C/S一般User ID/Password,但是User ID/Password一定要加密。
      

  3.   

    楼上,User ID/Password怎么要加密?B/S结构Integrated Security=SSPI为什么可以实现访问?
      

  4.   

    1.Integrated Security=SSPI表示集成系统认证,Web程序都运行在服务器上,因此使用ASP帐户访问SQL Server即可。2.User ID/Password怎么加密?有很多方法,比如MD5/Base64等,或者也可以使用简单的||运行符加密。