国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 數(shù)據(jù)庫(kù) > Access > 正文

帶你深入了解Access數(shù)據(jù)庫(kù)的4種安全方式

2024-09-07 19:05:11
字體:
供稿:網(wǎng)友

一、密碼式

給數(shù)據(jù)庫(kù)起一個(gè)隨機(jī)復(fù)雜的名稱,避免被猜到被下載,這種方式在以前很流行,因?yàn)榇蠹叶紝?duì)自己的代碼很有自信。但隨著錯(cuò)誤提示對(duì)數(shù)據(jù)庫(kù)地址的泄露導(dǎo)致數(shù)據(jù)庫(kù)被非法下載,這種方式也就越來越少人用了。

二、"#"式

在數(shù)據(jù)庫(kù)名稱里加上#號(hào),從URL上請(qǐng)求時(shí)#是請(qǐng)求地址和請(qǐng)求參數(shù)的一個(gè)分隔字符,如果知道了數(shù)據(jù)庫(kù)名,直接請(qǐng)求的話,如:http://www.xx.com/access#.mdb,WEB服務(wù)器會(huì)認(rèn)為請(qǐng)求的是access而不是access#.mdb,所以會(huì)提示找不到文件,但是很遺憾,URL中對(duì)于這些特殊的字符都會(huì)有一個(gè)特殊的表示方式,#的特殊表示就是%23,如http://www.xx.com/access%23.mdb,那么access#.mdb將會(huì)被下載。還有如果用FlashGet之類的下載工具也可以直接下載。

三、asp式

這種作法是比較專業(yè)但也是很安全的也是現(xiàn)在比較流行的作法,但是現(xiàn)在許多的人只是作了一半,只是將數(shù)據(jù)名改成ASP而以,這樣的話直接用FlashGet之類的下載工具一樣可以將數(shù)據(jù)庫(kù)下載,這種方式的正確作法有兩步:

第一步:在數(shù)據(jù)庫(kù)內(nèi)創(chuàng)建一個(gè)字段,名稱隨意,類型是OLE對(duì)象,內(nèi)容設(shè)置為單字節(jié)型的"

這段代碼運(yùn)行完之后將會(huì)在數(shù)據(jù)庫(kù)內(nèi)生成一個(gè)nodownload表,表內(nèi)字段是notdown。如果數(shù)據(jù)庫(kù)內(nèi)已有同名的數(shù)據(jù)表存在請(qǐng)將代碼內(nèi)的nodownload改成自己想要的數(shù)據(jù)表名即可。

四、asa式

這種方式的真諦是利用IIS對(duì)ASA文件的保護(hù),從而使得數(shù)據(jù)庫(kù)文件不能從URL上直接請(qǐng)求下載,但是這種方式被誤解成只要將文件后綴改成ASA就可以了。要知道IIS只是對(duì)global.asa這個(gè)文件名有請(qǐng)求保護(hù),所以這種方式只能將數(shù)據(jù)庫(kù)名設(shè)置為global.asa,而且要注意的是,設(shè)置成global.asa之后最好不要將其放在主機(jī)或虛擬目錄的根目錄里,不然會(huì)被IIS當(dāng)然正常的global.asa文件進(jìn)行嘗試運(yùn)行的。


發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 沛县| 香港 | 合水县| 沙湾县| 镇雄县| 海阳市| 阳城县| 射洪县| 虞城县| 连州市| 四子王旗| 乡宁县| 阿巴嘎旗| 江西省| 锡林浩特市| 微山县| 满城县| 绿春县| 安远县| 家居| 漳浦县| 凤凰县| 淮阳县| 南昌市| 安徽省| 咸宁市| 高雄县| 繁峙县| 航空| 于田县| 同仁县| 万山特区| 文昌市| 上饶县| 陆川县| 长治市| 祁东县| 峨眉山市| 霍林郭勒市| 深圳市| 桑植县|