<thead id="jxdzp"><address id="jxdzp"><pre id="jxdzp"></pre></address></thead>

<em id="jxdzp"><span id="jxdzp"></span></em>

    <listing id="jxdzp"><nobr id="jxdzp"><meter id="jxdzp"></meter></nobr></listing>

      <address id="jxdzp"></address>
      <noframes id="jxdzp"><form id="jxdzp"><th id="jxdzp"></th></form>
      <noframes id="jxdzp"><form id="jxdzp"><th id="jxdzp"></th></form>

          訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

          熟記ASP+Access數據庫的18條安全法則

          賽迪網 2008/1/4 21:12:27 深山行者 字體: 瀏覽 7572


          ASP+Access數據庫的18條安全法則:

          1.首先,我們需要過濾所有客戶端提交的內容,其中包括?id=N一類,另外還有提交的html代碼中的操作數據庫的select及asp文件操作語法,大家可以把提交的字符轉義,然后再存入數據庫。


          2.然后需要對訪問Access數據庫的頁面進行授權,針對顯示數據頁面只能使用select語句,過濾其他的update,asp文件則分為許可訪問數據庫頁面和限制訪問頁。


          3.修改數庫據連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件。


          4.修改數據庫名為類似q397d0394pjsdlkfgjwetoiu.asp文件。


          5.給Access數據庫加上連接密碼(雖然可以破解,對付菜鳥,和防止上傳文件無限制連接數據庫)。


          6.用Access軟件對數據庫進行編碼加密。


          7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段。


          8.限制搜索引擎對相關頁面的搜索。


          9.防止數據庫被下載工具下載,如在數據庫里加入等防止向客戶端輸出的語句。


          10做好asp上傳文件模板的安全管理,防止上傳asp木馬。


          11.拒絕客戶端訪問數據庫存連接文件,只準服務器asp文件訪問。


          12.限制同一客戶端ip訪問數據庫次數。


          13.如果有必要對存入數據庫的內容進行加密,返回給客戶端進行解密,就算數據庫被下載了,也不可能輕易得到加密的原始內容。


          14.對連接服務的頭內容進行限制,如只許可IE訪問。

           

          15.防止通過文件查看方式,得到數據庫信息,可用客戶端輸入密碼,對密碼和內容,用一定算法存入數據庫,輸出時,讓客戶端輸入密碼,對內容進行解密。

           

          16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符。

           

          17.防止在數據庫里加入讓改名為.asp的數據執行,可轉義代碼等讓asp執行出錯的內容。


          18.最后需要注意的是,最好用odbc連接數據庫,并要加上連接的密碼。

          相關閱讀
          CSS中word-wrap屬性同word-break屬性的兩者在中英文混排時的區別
          windows8的iis7應用程序池標識問題
          深山留言板母親節效果
          成都中國青年旅行社開心旅游網
          黃河龍城2015最幸福情侶投票選舉
          網頁制作中注意應用HTML標簽的問題
          純asp根據當前日期計算出相應的星座
          微信小程序轉uni-app項目
          共有0條關于《熟記ASP+Access數據庫的18條安全法則》的評論
          發表評論
          正在加載評論......
          返回頂部發表評論
          呢 稱:
          表 情:
          內 容:
          評論內容:不能超過 1000 字,需審核,請自覺遵守互聯網相關政策法規。
          驗證碼: 驗證碼 
          網友評論聲明,請自覺遵守互聯網相關政策法規。

          您發布的評論即表示同意遵守以下條款:
          一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體和公民的合法權益;
          二、不得發布國家法律、法規明令禁止的內容;互相尊重,對自己在本站的言論和行為負責;
          三、本站對您所發布內容擁有處置權。

          更多信息>>欄目類別選擇
          百度小程序開發
          微信小程序開發
          微信公眾號開發
          uni-app
          asp函數庫
          ASP
          DIV+CSS
          HTML
          python
          更多>>同類信息
          ASP中Utf-8與Gb2312編碼轉換亂碼問題的解決方法頁面編碼聲明
          asp顯示隨機密碼
          通過阿里云服務接口獲得ip地址詳細信息
          iis點開后任務欄上有顯示,但是窗口看不到的解決辦法
          RSA加密解密插件
          微軟Encoder加密解密函數
          更多>>最新添加文章
          dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
          Android移動端自動化測試:使用UIAutomatorViewer與Selenium定位元素
          抖音直播音掛載小雪花 懂車帝小程序
          javascript獲取瀏覽器指紋可以用來做投票
          火狐Mozilla Firefox出現:無法載入您的Firefox配置文件 它可能已經丟失 或是無法訪問 問題解決集合處理辦法
          在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
          python通過代碼修改pip下載源讓下載庫飛起
          python里面requests.post返回的res.text還有其它的嗎
          更多>>隨機抽取信息
          Asp.net中防止用戶多次登錄的方法
          asp導出內容到excel表并自定義命名后下載(非打開)
          asp簡繁體轉換函數(含3500漢字對照表)
          asp過濾所有html標簽
          Dreamweaver錯誤:在onload運行_beforeSave.htm時,發生了一個JavaScript錯誤
          仿mop分頁代碼
          88国产精品视频一区二区三区