سلام به نظر من که غیر امن نیست ولی اگه میخوای امنتر شه user , pass رو بذارش داخل webconfig