【发布时间】:2010-10-04 14:59:54
【问题描述】:
我有一个使用会员功能的 ASP.NET 应用程序。我连接到包含 aspnet_membership 架构的 SQL Server 数据库。我目前在我的应用程序的连接字符串中使用“sa”和 sa 密码,我知道这是一件可怕的事情。我的问题是,连接字符串的最佳选择是什么?我应该在 sql 数据库名称“MyAppUser”(或其他名称)中创建一个用户并将 aspnet_membership_fullcontrol 模式分配给该用户吗?这样,应用程序可以连接并获得完全控制权限,然后根据我写入应用程序的逻辑限制单个用户的访问权限。
这是一个好方法吗? (访问权限仅限于应用程序使用的特定数据库,而不是其他任何数据库)。
如果没有,在使用 ASPNet 成员资格时,有什么更好的方法可以避免在我的连接字符串中使用用户“sa”?
感谢您提供的任何建议。
【问题讨论】:
标签: asp.net sql-server connection-string