校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > ASP下使用Access數據庫需要注意的18條安全法則

ASP下使用Access數據庫需要注意的18條安全法則

熱門標簽:世界地圖標注了哪些城市 地圖標注陽江 創意電話機器人 梧州市地圖標注 java外呼系統是什么 石家莊慧營銷外呼系統 外呼線路批發 武穴地圖標注 濟源電銷外呼系統線路

1.首先,我們需要過濾所有客戶端提交的內容,其中包括?id=N一類,另外還有提交的html代碼中的操作數據庫的select及asp文件操作語法,大家可以把提交的字符轉義,然后再存入數據庫。
2.然后需要對訪問Access數據庫的頁面進行授權,針對顯示數據頁面只能使用select語句,過濾其他的update,asp文件則分為許可訪問數據庫頁面和限制訪問頁。
3.修改數庫據連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件。
4.修改數據庫名為類似q397d0394pjsdlkfgjwetoiu.asp文件。
5.給Access數據庫加上連接密碼(雖然可以破解,對付菜鳥,和防止上傳文件無限制連接數據庫)。
6.用Access軟件對數據庫進行編碼加密。
7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段。
8.限制搜索引擎對相關頁面的搜索。
9.防止數據庫被下載工具下載,如在數據庫里加入等防止向客戶端輸出的語句。
10做好asp上傳文件模板的安全管理,防止上傳asp木馬。
11.拒絕客戶端訪問數據庫存連接文件,只準服務器asp文件訪問。
12.限制同一客戶端ip訪問數據庫次數。
13.如果有必要對存入數據庫的內容進行加密,返回給客戶端進行解密,就算數據庫被下載了,也不可能輕易得到加密的原始內容。
14.對連接服務的頭內容進行限制,如只許可IE訪問。
15.防止通過文件查看方式,得到數據庫信息,可用客戶端輸入密碼,對密碼和內容,用一定算法存入數據庫,輸出時,讓客戶端輸入密碼,對內容進行解密。
16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符。
17.防止在數據庫里加入讓改名為.asp的數據執行,可轉義代碼等讓asp執行出錯的內容。
18.最后需要注意的是,最好用odbc連接數據庫,并要加上連接的密碼。
19.腳本之家提供的方法,就是一般的虛擬主機都會提供一個data目錄,將.mdb數據庫放到這個目錄,這樣無論如何都是不能被下載的。如果是單獨的服務器,那么加一個.mdb文件的解析,用一個新建的空dll文件解析。

20、針對sql的注入比較厲害,很多asp程序員寫的時候沒有注意到安全問題,建議大家使用360的asp防助于asp文件。

https://www.jb51.net/codes/375281.html

標簽:來賓 甘南 滁州 迪慶 淮北 唐山 揭陽 南寧

巨人網絡通訊聲明:本文標題《ASP下使用Access數據庫需要注意的18條安全法則》,本文關鍵詞  ASP,下,使用,Access,數據庫,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《ASP下使用Access數據庫需要注意的18條安全法則》相關的同類信息!
  • 本頁收集關于ASP下使用Access數據庫需要注意的18條安全法則的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 定结县| 邹平县| 青川县| 佳木斯市| 宁强县| 云林县| 饶河县| 浦县| 屏东县| 万年县| 乐业县| 永济市| 永安市| 福海县| 龙州县| 南华县| 昌吉市| 榆社县| 黑山县| 罗甸县| 海兴县| 什邡市| 乐亭县| 绥芬河市| 特克斯县| 宁德市| 会宁县| 锡林浩特市| 天峨县| 密山市| 普兰店市| 前郭尔| 彭阳县| 五河县| 贵阳市| 新巴尔虎右旗| 定州市| 汉中市| 阳泉市| 府谷县| 台南县|