<button id="nc8ni"><xmp id="nc8ni"><button id="nc8ni"></button><ins id="nc8ni"><button id="nc8ni"><form id="nc8ni"></form></button></ins>
<button id="nc8ni"><form id="nc8ni"></form></button>
<form id="nc8ni"><xmp id="nc8ni">
<ins id="nc8ni"><button id="nc8ni"></button></ins>
<button id="nc8ni"><xmp id="nc8ni">
<ins id="nc8ni"><form id="nc8ni"><ins id="nc8ni"></ins></form></ins>
<button id="nc8ni"><xmp id="nc8ni">
<button id="nc8ni"><xmp id="nc8ni">
<button id="nc8ni"><form id="nc8ni"><ins id="nc8ni"></ins></form></button><button id="nc8ni"><form id="nc8ni"></form></button>
<button id="nc8ni"><form id="nc8ni"><ins id="nc8ni"></ins></form></button><button id="nc8ni"><xmp id="nc8ni"><button id="nc8ni"></button><form id="nc8ni"><ins id="nc8ni"><form id="nc8ni"></form></ins></form><button id="nc8ni"><xmp id="nc8ni"><ins id="nc8ni"></ins>
<button id="nc8ni"><xmp id="nc8ni"><ins id="nc8ni"></ins><form id="nc8ni"><ins id="nc8ni"><form id="nc8ni"></form></ins></form>
<ins id="nc8ni"><form id="nc8ni"></form></ins>
<button id="nc8ni"><form id="nc8ni"><ins id="nc8ni"></ins></form></button>
<button id="nc8ni"></button>
<button id="nc8ni"></button>
訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

熟記ASP+Access數據庫的18條安全法則

賽迪網(wǎng) 2008/1/4 21:12:27 深山行者 字體: 瀏覽 7578


ASP+Access數據庫的18條安全法則:

1.首先,我們需要過(guò)濾所有客戶(hù)端提交的內容,其中包括?id=N一類(lèi),另外還有提交的html代碼中的操作數據庫的select及asp文件操作語(yǔ)法,大家可以把提交的字符轉義,然后再存入數據庫。


2.然后需要對訪(fǎng)問(wèn)Access數據庫的頁(yè)面進(jìn)行授權,針對顯示數據頁(yè)面只能使用select語(yǔ)句,過(guò)濾其他的update,asp文件則分為許可訪(fǎng)問(wèn)數據庫頁(yè)面和限制訪(fǎng)問(wèn)頁(yè)。


3.修改數庫據連接文件名conn.asp為類(lèi)似123ljuvo345l3kj34534v.asp文件。


4.修改數據庫名為類(lèi)似q397d0394pjsdlkfgjwetoiu.asp文件。


5.給Access數據庫加上連接密碼(雖然可以破解,對付菜鳥(niǎo),和防止上傳文件無(wú)限制連接數據庫)。


6.用Access軟件對數據庫進(jìn)行編碼加密。


7.用md5等加密算法加密用戶(hù)密碼,密碼提示問(wèn)題一類(lèi)的字段。


8.限制搜索引擎對相關(guān)頁(yè)面的搜索。


9.防止數據庫被下載工具下載,如在數據庫里加入等防止向客戶(hù)端輸出的語(yǔ)句。


10做好asp上傳文件模板的安全管理,防止上傳asp木馬。


11.拒絕客戶(hù)端訪(fǎng)問(wèn)數據庫存連接文件,只準服務(wù)器asp文件訪(fǎng)問(wèn)。


12.限制同一客戶(hù)端ip訪(fǎng)問(wèn)數據庫次數。


13.如果有必要對存入數據庫的內容進(jìn)行加密,返回給客戶(hù)端進(jìn)行解密,就算數據庫被下載了,也不可能輕易得到加密的原始內容。


14.對連接服務(wù)的頭內容進(jìn)行限制,如只許可IE訪(fǎng)問(wèn)。

 

15.防止通過(guò)文件查看方式,得到數據庫信息,可用客戶(hù)端輸入密碼,對密碼和內容,用一定算法存入數據庫,輸出時(shí),讓客戶(hù)端輸入密碼,對內容進(jìn)行解密。

 

16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類(lèi)似的字符。

 

17.防止在數據庫里加入讓改名為.asp的數據執行,可轉義代碼等讓asp執行出錯的內容。


18.最后需要注意的是,最好用odbc連接數據庫,并要加上連接的密碼。

相關(guān)閱讀
圣誕老人留言板模板
河南省中國青年旅行社文化路營(yíng)業(yè)部
旅行社網(wǎng)站管理系統免費版 V2.4
微軟Encoder加密解密函數
ASP事務(wù)處理 for access
站長(cháng)不要把理想和青春賭到網(wǎng)站上
一個(gè)CSS特效生成器下載
利用Asp里的xmlhttp組件來(lái)獲取頁(yè)面內容
共有0條關(guān)于《熟記ASP+Access數據庫的18條安全法則》的評論
發(fā)表評論
正在加載評論......
返回頂部發(fā)表評論
呢 稱(chēng):
表 情:
內 容:
評論內容:不能超過(guò) 1000 字,需審核,請自覺(jué)遵守互聯(lián)網(wǎng)相關(guān)政策法規。
驗證碼: 驗證碼 
網(wǎng)友評論聲明,請自覺(jué)遵守互聯(lián)網(wǎng)相關(guān)政策法規。

您發(fā)布的評論即表示同意遵守以下條款:
一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會(huì )、集體和公民的合法權益;
二、不得發(fā)布國家法律、法規明令禁止的內容;互相尊重,對自己在本站的言論和行為負責;
三、本站對您所發(fā)布內容擁有處置權。

更多信息>>欄目類(lèi)別選擇
百度小程序開(kāi)發(fā)
微信小程序開(kāi)發(fā)
微信公眾號開(kāi)發(fā)
uni-app
asp函數庫
ASP
DIV+CSS
HTML
python
更多>>同類(lèi)信息
ASP中Utf-8與Gb2312編碼轉換亂碼問(wèn)題的解決方法頁(yè)面編碼聲明
asp顯示隨機密碼
通過(guò)阿里云服務(wù)接口獲得ip地址詳細信息
iis點(diǎn)開(kāi)后任務(wù)欄上有顯示,但是窗口看不到的解決辦法
RSA加密解密插件
微軟Encoder加密解密函數
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動(dòng)端自動(dòng)化測試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車(chē)帝小程序
javascript獲取瀏覽器指紋可以用來(lái)做投票
火狐Mozilla Firefox出現:無(wú)法載入您的Firefox配置文件 它可能已經(jīng)丟失 或是無(wú)法訪(fǎng)問(wèn) 問(wèn)題解決集合處理辦法
在A(yíng)ndroid、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過(guò)代碼修改pip下載源讓下載庫飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機抽取信息
呼倫貝爾市四季風(fēng)旅行社
css里陰影效果濾鏡DropShadow顏色數值的詳細設置
asp數組隨機排序
江油旅游
符合標準的正常工作的對聯(lián)廣告(2)
另外一種符合web2.0的鏈接打開(kāi)方式--利用base打開(kāi)鏈接
亚洲精品456在线|S级爆乳玩具酱国产VIP皮裤|欧美成人精品第一区二区三区|久久永久免费人妻精品我不卡|亚洲欧洲日产无码
<button id="nc8ni"><xmp id="nc8ni"><button id="nc8ni"></button><ins id="nc8ni"><button id="nc8ni"><form id="nc8ni"></form></button></ins>
<button id="nc8ni"><form id="nc8ni"></form></button>
<form id="nc8ni"><xmp id="nc8ni">
<ins id="nc8ni"><button id="nc8ni"></button></ins>
<button id="nc8ni"><xmp id="nc8ni">
<ins id="nc8ni"><form id="nc8ni"><ins id="nc8ni"></ins></form></ins>
<button id="nc8ni"><xmp id="nc8ni">
<button id="nc8ni"><xmp id="nc8ni">
<button id="nc8ni"><form id="nc8ni"><ins id="nc8ni"></ins></form></button><button id="nc8ni"><form id="nc8ni"></form></button>
<button id="nc8ni"><form id="nc8ni"><ins id="nc8ni"></ins></form></button><button id="nc8ni"><xmp id="nc8ni"><button id="nc8ni"></button><form id="nc8ni"><ins id="nc8ni"><form id="nc8ni"></form></ins></form><button id="nc8ni"><xmp id="nc8ni"><ins id="nc8ni"></ins>
<button id="nc8ni"><xmp id="nc8ni"><ins id="nc8ni"></ins><form id="nc8ni"><ins id="nc8ni"><form id="nc8ni"></form></ins></form>
<ins id="nc8ni"><form id="nc8ni"></form></ins>
<button id="nc8ni"><form id="nc8ni"><ins id="nc8ni"></ins></form></button>
<button id="nc8ni"></button>
<button id="nc8ni"></button>