不建议将 SQL 连接字符串存储在 SQL 用户定义函数中,因为可以使用 SQL Profiler 或其他工具轻松捕获函数执行时的参数,这意味着其他人可以从这些参数获取连接字符串。最好的方法是将连接字符串存储在加密的配置文件中,然后在代码中使用。
以下是一个示例:
string connectionString = ConfigurationManager.ConnectionStrings["myConnectionString"].ConnectionString;
在 app.config 或 web.config 文件中,添加以下代码:
确保在文件开头添加以下引用:
using System.Configuration;
然后在应用程序中使用 connectionString 变量来连接数据库,而不是在代码中硬编码连接字符串。