难道大家连接都是用明文吗,这样不是很不安全

解决方案 »

  1.   

    从客户端连接到服务器上的sqlserver,发送连接信息的哪个数据包是明文的,可以用封包工具截住数据包,再查看。那什么密码都没了。你说你有加密功能,不管你在程序里怎么加密,你的程序最终都要连接数据库吧,那时又怎么办呢?
      

  2.   

    回楼上的,密码以文本形式明文存放总是最不安全的吧。
    所以我只要能在配置文件里用密文,然后连接时能转文明文连接,就心满意足了。我想一个系统交给客户使用,总要安全第一吧。
      

  3.   

    有谁知道,上述配置信息一般保存在哪个类的呢?
      

  4.   

    再顶一下,问问看,有没有什么好办法呢?