非常不錯(cuò)的ASP+Access數(shù)據(jù)庫(kù)的終極安全大法18則
2.對(duì)訪問(wèn)Access數(shù)據(jù)庫(kù)的頁(yè)面進(jìn)行授權(quán),如對(duì)顯示數(shù)據(jù)頁(yè)面只能使用select語(yǔ)句,過(guò)濾別的什么update,asp文件分為許可訪問(wèn)數(shù)據(jù)庫(kù)頁(yè)面和限制訪問(wèn)頁(yè).
3.修改數(shù)庫(kù)據(jù)連接文件名conn.asp為類(lèi)似123ljuvo345l3kj34534v.asp文件
4.修改數(shù)據(jù)庫(kù)名為類(lèi)似q397d0394pjsdlkfgjwetoiu.asp文件
5.給Access數(shù)據(jù)庫(kù)加上連接密碼(雖然可以破解,對(duì)付菜鳥(niǎo),和防止上傳文件無(wú)限制連接數(shù)據(jù)庫(kù))
6.用Access軟件對(duì)數(shù)據(jù)庫(kù)進(jìn)行編碼加密
7.用md5等加密算法加密用戶密碼,密碼提示問(wèn)題一類(lèi)的字段
8.限制搜索引擎對(duì)相關(guān)頁(yè)面的搜索
9.防止數(shù)據(jù)庫(kù)被下載工具下載,如在數(shù)據(jù)庫(kù)里加入<%response.end%>等防止向客戶端輸出的語(yǔ)句
10做好asp上傳文件模板的安全管理,防止上傳asp木馬
11.拒絕客戶端訪問(wèn)數(shù)據(jù)庫(kù)存連接文件,只準(zhǔn)服務(wù)器asp文件訪問(wèn)
12.限制同一客戶端ip訪問(wèn)數(shù)據(jù)庫(kù)次數(shù)
13.如有必要對(duì)存入數(shù)據(jù)庫(kù)的內(nèi)容進(jìn)行加密,返回給客戶端進(jìn)行解密,就算數(shù)據(jù)庫(kù)被下載了,也不可能輕易得到加密的原始內(nèi)容
14.對(duì)連接服務(wù)的頭內(nèi)容進(jìn)行限制,如只許可ie,火狐瀏覽訪問(wèn)
15.防止通過(guò)文件查看方式,得到數(shù)據(jù)庫(kù)信息,可用客戶端輸入密碼,對(duì)密碼和內(nèi)容,用一定算法存入數(shù)據(jù)庫(kù),輸出時(shí),讓客戶端輸入密碼,對(duì)內(nèi)容進(jìn)行解密
16.把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類(lèi)似的字符
17.防止在數(shù)據(jù)庫(kù)里加入<%代碼塊%>讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉(zhuǎn)義<%字符再存入數(shù)據(jù)庫(kù),在每個(gè)表中,輸入<%response.redirct("http://www.qqmo.com")%><%set sdflkjsd=welrkjwel<><><%>代碼等讓asp執(zhí)行出錯(cuò)的內(nèi)容
18.有條件的最好用odbc連接數(shù)據(jù)庫(kù),并加上連接密碼
相關(guān)文章
asp實(shí)現(xiàn)圖片右鍵滑輪控制大小的函數(shù)
asp實(shí)現(xiàn)圖片右鍵滑輪控制大小的函數(shù)...2007-08-08asp MYSQL出現(xiàn)問(wèn)號(hào)亂碼的解決方法
用asp讀取MYSQL數(shù)據(jù)庫(kù)出現(xiàn)亂碼,讀取到的漢字都是????2008-08-08asp飛飛無(wú)限級(jí)分類(lèi)v1.0 Asp+sql+存儲(chǔ)過(guò)程+ajax提供下載
飛飛Asp樂(lè)園Asp Sql存儲(chǔ)過(guò)程版無(wú)限級(jí)分類(lèi) 開(kāi)發(fā)說(shuō)明: 本程序基于Asp環(huán)境開(kāi)發(fā) 使用的數(shù)據(jù)庫(kù):SQLServer2000(存儲(chǔ)過(guò)程) js框架:Jquery/ajax 數(shù)據(jù)庫(kù)名稱(chēng):archives2008-03-03asp實(shí)現(xiàn)獲取MSSQL數(shù)據(jù)庫(kù)表指定條件行數(shù)的函數(shù)
這篇文章主要介紹了asp實(shí)現(xiàn)獲取MSSQL數(shù)據(jù)庫(kù)表指定條件行數(shù)的函數(shù)的的相關(guān)資料,需要的朋友可以參考下2015-03-03asp執(zhí)行帶參數(shù)的sql語(yǔ)句實(shí)例
這篇文章主要介紹了asp執(zhí)行帶參數(shù)的sql語(yǔ)句實(shí)例,參數(shù)化SQL語(yǔ)句可以有效的防止SQL注入漏洞,需要的朋友可以參考下2014-08-08生成EAN13標(biāo)準(zhǔn)的條形碼的ASP代碼實(shí)例
生成EAN13標(biāo)準(zhǔn)的條形碼的ASP代碼實(shí)例...2007-10-10ASP + Serv-u 實(shí)現(xiàn)FTP的代碼
ASP + Serv-u 實(shí)現(xiàn)FTP的代碼...2006-10-10ASP.NET Core整合Zipkin鏈路跟蹤的實(shí)現(xiàn)方法
這篇文章主要介紹了ASP.NET Core整合Zipkin鏈路跟蹤,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-09-09