快速获取数据库连接字串

来源:互联网 发布:喝水提醒电脑软件 编辑:程序博客网 时间:2024/06/05 19:31

连接字串是一个麻烦事,有专门用的网站:http://www.connectionstrings.com/

这里面就有很多数据库的连接字串,关于连接字串有很多参数,诸如:

keyword1=value1;keyword2=value2;.......等等


比如:

Persist Security Info=false;持续安全信息为假,即连接后丢弃用户名和密码等安全信息以保持安全

Integrated Security=true;    表示启动windows身份认证。(登陆sql有两种,一种是windows身份方式,一种是用户名密码方式)

                                             有时还有integrated security=sspi;

等等,参数众多,很是烦人,现在用一个最简单的方法:

新建一个后缀名为udl的文件,双击它,就可根据实际情况进行连接,成功后,打开这个文件,其中的字串就是连接字串:





可以看到Persist Security Info=True,这个有什么问题呢,前面说了,为真就是连接成功后仍然保存安全信息(如密码),只有

为假的时才扔掉安全信息,因为连接后,可以根据这个来获取连接前的安全信息,所以为假就很重要了。


下面看看为真和为假的实际情况:

一、为假时,连接成功后就不能得到密码。(丢弃安全信息)

数据库连接前

ConnectString="Provider=MSDAORA.1;Password=mypassword;User ID=yzs;Data Source=ydgl22;Persist Security Info=false"

数据库连接成功后

ConnectString="Provider=MSDAORA.1;User ID=yzs;Data Source=ydgl22"



二、为真时,连接成功后可以得到密码。(保存安全信息)

数据库连接前

ConnectString="Provider=MSDAORA.1;Password=mypassword;User ID=yzs;Data Source=ydgl22;Persist Security Info=true"

数据库连接成功后

ConnectString="Provider=MSDAORA.1;Password=mypassword;User ID=dlyx;Data Source=ydgl22"



因为为真时,安全信息仍然保存着,就为黑客和Cracker提供了漏洞,所以一般设置它为假为好。

0 0
原创粉丝点击