ASP+Access數(shù)據(jù)庫(kù)安全設(shè)置方法小結(jié)
2.然后需要對(duì)訪(fǎng)問(wèn)Access數(shù)據(jù)庫(kù)的頁(yè)面進(jìn)行授權(quán),針對(duì)顯示數(shù)據(jù)頁(yè)面只能使用select語(yǔ)句,過(guò)濾其他的update,asp文件則分為許可訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)頁(yè)面和限制訪(fǎng)問(wèn)頁(yè)。
3.修改數(shù)庫(kù)據(jù)連接文件名conn.asp為類(lèi)似123ljuvo345l3kj34534v.asp文件。
4.修改數(shù)據(jù)庫(kù)名為類(lèi)似q397d0394pjsdlkfgjwetoiu.asp文件。
5.給Access數(shù)據(jù)庫(kù)加上連接密碼(雖然可以破解,對(duì)付菜鳥(niǎo),和防止上傳文件無(wú)限制連接數(shù)據(jù)庫(kù))。
6.用Access軟件對(duì)數(shù)據(jù)庫(kù)進(jìn)行編碼加密。
7.用md5等加密算法加密用戶(hù)密碼,密碼提示問(wèn)題一類(lèi)的字段。
8.限制搜索引擎對(duì)相關(guān)頁(yè)面的搜索。
9.防止數(shù)據(jù)庫(kù)被下載工具下載,如在數(shù)據(jù)庫(kù)里加入等防止向客戶(hù)端輸出的語(yǔ)句。
10做好asp上傳文件模板的安全管理,防止上傳asp木馬。
11.拒絕客戶(hù)端訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)存連接文件,只準(zhǔn)服務(wù)器asp文件訪(fǎng)問(wèn)。
12.限制同一客戶(hù)端ip訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)次數(shù)。
13.如果有必要對(duì)存入數(shù)據(jù)庫(kù)的內(nèi)容進(jìn)行加密,返回給客戶(hù)端進(jìn)行解密,就算數(shù)據(jù)庫(kù)被下載了,也不可能輕易得到加密的原始內(nèi)容。
14.對(duì)連接服務(wù)的頭內(nèi)容進(jìn)行限制,如只許可IE訪(fǎng)問(wèn)。
15.防止通過(guò)文件查看方式,得到數(shù)據(jù)庫(kù)信息,可用客戶(hù)端輸入密碼,對(duì)密碼和內(nèi)容,用一定算法存入數(shù)據(jù)庫(kù),輸出時(shí),讓客戶(hù)端輸入密碼,對(duì)內(nèi)容進(jìn)行解密。
16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類(lèi)似的字符。
17.防止在數(shù)據(jù)庫(kù)里加入讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉(zhuǎn)義代碼等讓asp執(zhí)行出錯(cuò)的內(nèi)容。
18.最后需要注意的是,最好用odbc連接數(shù)據(jù)庫(kù),并要加上連接的密碼。
相關(guān)文章
asp下用實(shí)現(xiàn)模板加載的的幾種方法總結(jié)
asp下html模板的加載方法,一般有以下幾種,大家可以根據(jù)情況自己決定,結(jié)果都是一樣的,都是好方法2008-01-01ASP 時(shí)間函數(shù)及如何獲取服務(wù)器時(shí)間的寫(xiě)法
本文羅列了一些常用的ASP時(shí)間函數(shù)以及如何獲取服務(wù)器時(shí)間的寫(xiě)法,感興趣的朋友可以了解下,就當(dāng)鞏固知識(shí)了希望本文對(duì)你有所幫助2013-01-01asp CutStrX字符串截取函數(shù)(過(guò)濾全部HTML標(biāo)記)
asp CutStrX字符串截取函數(shù)(過(guò)濾全部HTML標(biāo)記),比較不錯(cuò),需要的朋友可以參考下。2011-07-07用js實(shí)現(xiàn)QQ在線(xiàn)查詢(xún)功能
用js實(shí)現(xiàn)QQ在線(xiàn)查詢(xún)功能...2007-06-06實(shí)例分析之用ASP編程實(shí)現(xiàn)網(wǎng)絡(luò)內(nèi)容快速查找的代碼
實(shí)例分析之用ASP編程實(shí)現(xiàn)網(wǎng)絡(luò)內(nèi)容快速查找的代碼...2007-03-03asp實(shí)現(xiàn)過(guò)濾關(guān)鍵字的函數(shù)
asp實(shí)現(xiàn)過(guò)濾關(guān)鍵字的函數(shù)...2007-08-08網(wǎng)頁(yè)語(yǔ)言編碼及asp亂碼問(wèn)題解決方案
網(wǎng)頁(yè)語(yǔ)言編碼及asp亂碼問(wèn)題解決方案...2007-05-05asp 實(shí)現(xiàn)視頻顯示的效果函數(shù)
asp 實(shí)現(xiàn)視頻顯示的效果函數(shù)...2007-08-08