连接到Sql-Server时密码是否以明文形式发送?

我今天被问到这个,老实说,我不知道答案.如果使用没有sspi的连接字符串连接到服务器,第三方是否可以通过线路拦截用于登录的密码?
"Data Source=MyServer;Initial Catalog=MyDatabase;User Id=sa;Password=CanThisBeSniffed;"

我不是在询问MiTM攻击只是某人在同一台计算机上或在网络上的同一个集线器上使用wireshark或类似的东西运行.

我自己解雇了wireshark并且没有用纯文本看到它,但它可能是一个简单的混淆或适当的加密,我只是想知道哪个.

解决方法

sql Server 2000及更高版本(可能是2005及以上,我忘了;它出现在我的新书中)sql身份验证登录(而不是Windows身份验证)使用的身份验证过程由自签名SSL证书加密,该证书由安装数据库引擎时的sql Server实例.

相关文章

SELECT a.*,b.dp_name,c.pa_name,fm_name=(CASE WHEN a.fm_n...
if not exists(select name from syscolumns where name=&am...
select a.*,pano=a.pa_no,b.pa_name,f.dp_name,e.fw_state_n...
要在 SQL Server 2019 中设置定时自动重启,可以使用 Window...
您收到的错误消息表明数据库 'EastRiver' 的...
首先我需要查询出需要使用SQL Server Profiler跟踪的数据库标...