ASP+Access數(shù)據(jù)庫安全設(shè)置方法小結(jié)
更新時間:2008年12月04日 13:53:59 作者:
Access數(shù)據(jù)庫安全設(shè)置方法小結(jié)
1.首先,我們需要過濾所有客戶端提交的內(nèi)容,其中包括?id=N一類,另外還有提交的html代碼中的操作數(shù)據(jù)庫的select及asp文件操作語法,大家可以把提交的字符轉(zhuǎn)義,然后再存入數(shù)據(jù)庫。
2.然后需要對訪問Access數(shù)據(jù)庫的頁面進行授權(quán),針對顯示數(shù)據(jù)頁面只能使用select語句,過濾其他的update,asp文件則分為許可訪問數(shù)據(jù)庫頁面和限制訪問頁。
3.修改數(shù)庫據(jù)連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件。
4.修改數(shù)據(jù)庫名為類似q397d0394pjsdlkfgjwetoiu.asp文件。
5.給Access數(shù)據(jù)庫加上連接密碼(雖然可以破解,對付菜鳥,和防止上傳文件無限制連接數(shù)據(jù)庫)。
6.用Access軟件對數(shù)據(jù)庫進行編碼加密。
7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段。
8.限制搜索引擎對相關(guān)頁面的搜索。
9.防止數(shù)據(jù)庫被下載工具下載,如在數(shù)據(jù)庫里加入等防止向客戶端輸出的語句。
10做好asp上傳文件模板的安全管理,防止上傳asp木馬。
11.拒絕客戶端訪問數(shù)據(jù)庫存連接文件,只準服務(wù)器asp文件訪問。
12.限制同一客戶端ip訪問數(shù)據(jù)庫次數(shù)。
13.如果有必要對存入數(shù)據(jù)庫的內(nèi)容進行加密,返回給客戶端進行解密,就算數(shù)據(jù)庫被下載了,也不可能輕易得到加密的原始內(nèi)容。
14.對連接服務(wù)的頭內(nèi)容進行限制,如只許可IE訪問。
15.防止通過文件查看方式,得到數(shù)據(jù)庫信息,可用客戶端輸入密碼,對密碼和內(nèi)容,用一定算法存入數(shù)據(jù)庫,輸出時,讓客戶端輸入密碼,對內(nèi)容進行解密。
16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符。
17.防止在數(shù)據(jù)庫里加入讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉(zhuǎn)義代碼等讓asp執(zhí)行出錯的內(nèi)容。
18.最后需要注意的是,最好用odbc連接數(shù)據(jù)庫,并要加上連接的密碼。
2.然后需要對訪問Access數(shù)據(jù)庫的頁面進行授權(quán),針對顯示數(shù)據(jù)頁面只能使用select語句,過濾其他的update,asp文件則分為許可訪問數(shù)據(jù)庫頁面和限制訪問頁。
3.修改數(shù)庫據(jù)連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件。
4.修改數(shù)據(jù)庫名為類似q397d0394pjsdlkfgjwetoiu.asp文件。
5.給Access數(shù)據(jù)庫加上連接密碼(雖然可以破解,對付菜鳥,和防止上傳文件無限制連接數(shù)據(jù)庫)。
6.用Access軟件對數(shù)據(jù)庫進行編碼加密。
7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段。
8.限制搜索引擎對相關(guān)頁面的搜索。
9.防止數(shù)據(jù)庫被下載工具下載,如在數(shù)據(jù)庫里加入等防止向客戶端輸出的語句。
10做好asp上傳文件模板的安全管理,防止上傳asp木馬。
11.拒絕客戶端訪問數(shù)據(jù)庫存連接文件,只準服務(wù)器asp文件訪問。
12.限制同一客戶端ip訪問數(shù)據(jù)庫次數(shù)。
13.如果有必要對存入數(shù)據(jù)庫的內(nèi)容進行加密,返回給客戶端進行解密,就算數(shù)據(jù)庫被下載了,也不可能輕易得到加密的原始內(nèi)容。
14.對連接服務(wù)的頭內(nèi)容進行限制,如只許可IE訪問。
15.防止通過文件查看方式,得到數(shù)據(jù)庫信息,可用客戶端輸入密碼,對密碼和內(nèi)容,用一定算法存入數(shù)據(jù)庫,輸出時,讓客戶端輸入密碼,對內(nèi)容進行解密。
16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符。
17.防止在數(shù)據(jù)庫里加入讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉(zhuǎn)義代碼等讓asp執(zhí)行出錯的內(nèi)容。
18.最后需要注意的是,最好用odbc連接數(shù)據(jù)庫,并要加上連接的密碼。
相關(guān)文章
asp下用實現(xiàn)模板加載的的幾種方法總結(jié)
asp下html模板的加載方法,一般有以下幾種,大家可以根據(jù)情況自己決定,結(jié)果都是一樣的,都是好方法2008-01-01ASP 時間函數(shù)及如何獲取服務(wù)器時間的寫法
本文羅列了一些常用的ASP時間函數(shù)以及如何獲取服務(wù)器時間的寫法,感興趣的朋友可以了解下,就當鞏固知識了希望本文對你有所幫助2013-01-01asp CutStrX字符串截取函數(shù)(過濾全部HTML標記)
asp CutStrX字符串截取函數(shù)(過濾全部HTML標記),比較不錯,需要的朋友可以參考下。2011-07-07實例分析之用ASP編程實現(xiàn)網(wǎng)絡(luò)內(nèi)容快速查找的代碼
實例分析之用ASP編程實現(xiàn)網(wǎng)絡(luò)內(nèi)容快速查找的代碼...2007-03-03asp實現(xiàn)過濾關(guān)鍵字的函數(shù)
asp實現(xiàn)過濾關(guān)鍵字的函數(shù)...2007-08-08