Session中存储的数据有多安全

esp*_*enk 1 c#

我正在考虑使用Session变量来存储Application中特定用户的Connectionstring.将它存储在Session变量中是否足够安全?

Jon*_*röm 6

会话变量永远不会离开服务器,浏览器只会获得一个带有id的cookie.这使得它比在.config文件中使用连接字符串更安全.但我必须承认,在会话变量中保持连接字符串听起来有点奇怪.