不会不安全的,而且放到config中移植性好。

解决方案 »

  1.   

    写死在程序里面最安全,可是...可以考虑对web.config进行加密
      

  2.   

    web.config无法被下载,应该是安全的
    当然应该加密后写进去
      

  3.   

    最好用<add key="connectionString" value="Integrated Security=SSPI;Persist Security Info=False;Initial Catalog=myDB;Data Source=(local)" />
      

  4.   

    要不不显示Password使用数据源,
    要不在程序里面些一个加密算法password里面保存的是机密以后的密码!因为web.config是只读的,所以你可以用你的加密算法解密。
    http://www.eggheadcafe.com/articles/20020331.asp