国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

ASP+Access數據庫安全設置方法小結

2024-05-04 11:09:04
字體:
來源:轉載
供稿:網友
Access數據庫安全設置方法小結
 
 
 
1.首先,我們需要過濾所有客戶端提交的內容,其中包括?id=N一類,另外還有提交的html代碼中的操作數據庫的select及asp文件操作語法,大家可以把提交的字符轉義,然后再存入數據庫。 
2.然后需要對訪問Access數據庫的頁面進行授權,針對顯示數據頁面只能使用select語句,過濾其他的update,asp文件則分為許可訪問數據庫頁面和限制訪問頁。 
3.修改數庫據連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件。 
4.修改數據庫名為類似q397d0394pjsdlkfgjwetoiu.asp文件。 
5.給Access數據庫加上連接密碼(雖然可以破解,對付菜鳥,和防止上傳文件無限制連接數據庫)。 
6.用Access軟件對數據庫進行編碼加密。 
7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段。 
8.限制搜索引擎對相關頁面的搜索。 
9.防止數據庫被下載工具下載,如在數據庫里加入等防止向客戶端輸出的語句。 
10做好asp上傳文件模板的安全管理,防止上傳asp木馬。 
11.拒絕客戶端訪問數據庫存連接文件,只準服務器asp文件訪問。 
12.限制同一客戶端ip訪問數據庫次數。 
13.如果有必要對存入數據庫的內容進行加密,返回給客戶端進行解密,就算數據庫被下載了,也不可能輕易得到加密的原始內容。 
14.對連接服務的頭內容進行限制,如只許可IE訪問。 
15.防止通過文件查看方式,得到數據庫信息,可用客戶端輸入密碼,對密碼和內容,用一定算法存入數據庫,輸出時,讓客戶端輸入密碼,對內容進行解密。 
16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符。 
17.防止在數據庫里加入讓改名為.asp的數據執行,可轉義代碼等讓asp執行出錯的內容。 
18.最后需要注意的是,最好用odbc連接數據庫,并要加上連接的密碼。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 宝山区| 绍兴市| 澎湖县| 东平县| 鹤山市| 开化县| 崇文区| 柞水县| 多伦县| 册亨县| 临漳县| 客服| 陇西县| 井陉县| 静乐县| 葫芦岛市| 弋阳县| 昌图县| 商都县| 祁阳县| 昭平县| 侯马市| 泗水县| 石泉县| 泽普县| 漳平市| 小金县| 河北区| 宁陵县| 丹巴县| 昆明市| 江油市| 岑溪市| 德庆县| 府谷县| 家居| 怀集县| 富顺县| 界首市| 宁明县| 顺昌县|