国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > SQLite > 正文

SQLite數據庫安全防患

2024-09-07 00:09:55
字體:
來源:轉載
供稿:網友
相信使用PHP開發的 人員一定不會對SQLite感到陌生了,PHP5已經集成了這個輕量型的數據庫。SQLite無任何限制的授權協議以及支持大部分標準的SQL 92語句,相信會有越來越多的人使用這個數據庫。作為WEB開發而言,PHP與SQLite的結合就如同當年的ASP與ACCESS結合一樣, ACCESS可以遭遇被人下載,SQLite同樣不能幸免,畢竟SQLite也是一個二進制文件,只要WEB能訪問到的,就能被下載。

ACCESS可以采用一些詭計來防止用戶下載,SQLite同樣可以,下面偶就將一些網上收集過來的解決方案貼在這里。
1、將SQLite放在WEB不能訪問到的地方。
有些虛擬主機一般也都會提供一個單獨目錄,供用戶放一些不想被下載或訪問的文件,所以放在這個目錄很安全。

2、如果PHP是作為CGI或者APACHE的單獨進程運行,那么可以修改一下SQLite數據庫文件的權限,比如0600。

3、假如WEB服務器是APACHE,并且支持自定義.htaccess,那么可在.htaccess文件中加入以下內容:

Deny from all

其中.sqlite即為你的數據庫文件的擴展名。

4、Ilia還提供了另一種,該方法有點類似ACCESS的做法。
就是將SQLite數據庫文件擴展名改為.php,并在該數據庫中使用如下方法建立一個表:
create table '這樣,任何人訪問該文件時就會出現一個PHP解析錯誤的消息,也就防止了用戶下載。

PHP新聞組也有一篇很長的關于SQLite數據庫安全的討論,感興趣的朋友可以看看。
SQLite security
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 博白县| 比如县| 雷州市| 泾川县| 湘西| 泸水县| 和平县| 衡山县| 吉水县| 黄石市| 阿尔山市| 永康市| 北海市| 维西| 岳阳县| 中卫市| 车险| 藁城市| 三河市| 彰武县| 桐城市| 宁远县| 枣庄市| 海兴县| 临澧县| 吉木萨尔县| 独山县| 隆化县| 兰考县| 永济市| 都匀市| 涞源县| 陆川县| 清丰县| 中西区| 台东市| 子长县| 息烽县| 湄潭县| 子洲县| 新干县|