麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 編程 > ASP > 正文

ASP下使用Access數(shù)據(jù)庫需要注意的18條安全法則

2024-05-04 11:08:21
字體:
來源:轉載
供稿:網(wǎng)友
ASP下使用Access數(shù)據(jù)庫需要注意的18條安全法則,注意了下面地方,基本上您的access數(shù)據(jù)庫就不容易被別人盜取了。
 
 
 
1.首先,我們需要過濾所有客戶端提交的內容,其中包括?id=N一類,另外還有提交的html代碼中的操作數(shù)據(jù)庫的select及asp文件操作語法,大家可以把提交的字符轉義,然后再存入數(shù)據(jù)庫。 
2.然后需要對訪問Access數(shù)據(jù)庫的頁面進行授權,針對顯示數(shù)據(jù)頁面只能使用select語句,過濾其他的update,asp文件則分為許可訪問數(shù)據(jù)庫頁面和限制訪問頁。 
3.修改數(shù)庫據(jù)連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件。 
4.修改數(shù)據(jù)庫名為類似q397d0394pjsdlkfgjwetoiu.asp文件。 
5.給Access數(shù)據(jù)庫加上連接密碼(雖然可以破解,對付菜鳥,和防止上傳文件無限制連接數(shù)據(jù)庫)。 
6.用Access軟件對數(shù)據(jù)庫進行編碼加密。 
7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段。 
8.限制搜索引擎對相關頁面的搜索。 
9.防止數(shù)據(jù)庫被下載工具下載,如在數(shù)據(jù)庫里加入等防止向客戶端輸出的語句。 
10做好asp上傳文件模板的安全管理,防止上傳asp木馬。 
11.拒絕客戶端訪問數(shù)據(jù)庫存連接文件,只準服務器asp文件訪問。 
12.限制同一客戶端ip訪問數(shù)據(jù)庫次數(shù)。 
13.如果有必要對存入數(shù)據(jù)庫的內容進行加密,返回給客戶端進行解密,就算數(shù)據(jù)庫被下載了,也不可能輕易得到加密的原始內容。 
14.對連接服務的頭內容進行限制,如只許可IE訪問。 
15.防止通過文件查看方式,得到數(shù)據(jù)庫信息,可用客戶端輸入密碼,對密碼和內容,用一定算法存入數(shù)據(jù)庫,輸出時,讓客戶端輸入密碼,對內容進行解密。 
16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符。 
17.防止在數(shù)據(jù)庫里加入讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉義代碼等讓asp執(zhí)行出錯的內容。 
18.最后需要注意的是,最好用odbc連接數(shù)據(jù)庫,并要加上連接的密碼。 
19.腳本之家提供的方法,就是一般的虛擬主機都會提供一個data目錄,將.mdb數(shù)據(jù)庫放到這個目錄,這樣無論如何都是不能被下載的。如果是單獨的服務器,那么加一個.mdb文件的解析,用一個新建的空dll文件解析。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 国产合集91合集久久日 | 中文字幕一区2区 | 国产免费最爽的乱淫视频a 毛片国产 | 久久精品久 | 激情亚洲一区二区 | 日韩视频一区二区三区四区 | 久久国产一二三 | 欧美77 | av免费在线网站 | 成人男女啪啪免费观看网站四虎 | 久久亚洲精品久久国产一区二区 | 成人在线精品视频 | 亚洲va久久久噜噜噜久牛牛影视 | av黄色在线免费观看 | 一区国产精品 | 久久精品无码一区二区日韩av | 深夜视频福利 | av电影院在线观看 | 亚洲精品久久久久久下一站 | 2021狠狠操 | www.guochan| 国产一级小视频 | 日本成人在线免费 | 涩涩激情网 | 久久精品中文字幕一区二区 | 久久久www成人免费精品 | 国产精品99免费视频 | 精品在线观看一区二区三区 | 久久999久久 | 欧美一级在线免费 | 麻豆视频国产在线观看 | 毛片一区二区三区 | 欧美成人激情在线 | 91网站在线播放 | av大全在线免费观看 | 亚洲国产精久久久久久久 | 欧美乱淫 | 久色网站 | 羞羞的视频免费在线观看 | 国产在线1区 | 激情综合网俺也去 |