Persist Security Info属性的意思是表示是否保存安全信息,其实可以简单的理解为"ADO在数据库连接成功后是否保存密码信息",True表示保存,False表示不保存.ADO缺省为True(ADO.net缺省为False,未测试,根据参考资料上说的)
具体可以通过ADO的Connect对象的ConnectString属性进行验证,如下所示"
----------------------------------------------------------------------------------------
数据库连接前
ConnectString="Data Source=60.190.130.140;Initial Catalog=DB;User ID=sa;Password=123456;Persist Security Info=false;Provider=System.Data.SqlClient;"
数据库连接成功后
ConnectString="Data Source=60.190.130.140;Initial Catalog=DB;User ID=sa;Provider=System.Data.SqlClient;"
-----------------------------------------------------------------------------------------
数据库连接前
ConnectString="Data Source=60.190.130.140;Initial Catalog=DB;User ID=sa;Password=123456;Persist Security Info=True;Provider=System.Data.SqlClient;"
数据库连接成功后
ConnectString="Data Source=60.190.130.140;Initial Catalog=DB;User ID=sa;Password=123456;Provider=System.Data.SqlClient;"
-----------------------------------------------------------------------------------------
总体来说,如果数据库连接成功后不再需要连接的密码,出于安全性考虑,还是建议将Persist Security Info设为false,以防止后门程序取得数据库连接的密码(windows2003在sp1前就发生过这个问题)。
以下是摘自微软的ADO.net资料