上一篇:跟“系统崩溃”说再见 >>
ASP+Access数据库的终极安全大法18则
2.对访问Access数据库的页面进行授权,如对显示数据页面只能使用select语句,过滤别的什么update,asp文件分为许可访问数据库页面和限制访问页.
3.修改数库据连接文件名conn.asp为类似123ljuvo345l3kj34534v.asp文件
4.修改数据库名为类似q397d0394pjsdlkfgjwetoiu.asp文件
5.给Access数据库加上连接密码(虽然可以破解,对付菜鸟,和防止上传文件无限制连接数据库)
6.用Access软件对数据库进行编码加密
7.用md5等加密算法加密用户密码,密码提示问题一类的字段
8.限制搜索引擎对相关页面的搜索
9.防止数据库被下载工具下载,如在数据库里加入<%response.end%>等防止向客户端输出的语句
10做好asp上传文件模板的安全管理,防止上传asp木马
11.拒绝客户端访问数据库存连接文件,只准服务器asp文件访问
12.限制同一客户端ip访问数据库次数
13.如有必要对存入数据库的内容进行加密,返回给客户端进行解密,就算数据库被下载了,也不可能轻易得到加密的原始内容
14.对连接服务的头内容进行限制,如只许可ie,火狐浏览访问
15.防止通过文件查看方式,得到数据库信息,可用客户端输入密码,对密码和内容,用一定算法存入数据库,输出时,让客户端输入密码,对内容进行解密
16.把表名和字段名改为aslkejrwoieru,werkuwoeiruwe类似的字符
17.防止在数据库里加入<%代码块%>让改名为.asp的数据执行,可转义<%字符再存入数据库,在每个表中,输入<%response.redirct("http://www.qqmo.com")%><%set sdflkjsd=welrkjwel<><><%>代码等让asp执行出错的内容
18.有条件的最好用odbc连接数据库,并加上连接密码
下一篇:ASP短信发送程序 >>
相关文章:
- · ASP中Session技巧
- · ASP使用HTTP 协议,发送参数
- · ASP中使用Office2000中的图表控件
- · 在Windows 2000中配置ASP开发环境
- · 两级联动的select XML版
- · 在ASP中怎樣用Excel寫報表
- · 存储过程入门
- · 将服务器端文件夹下的文件,按文件建立的时间先后排序
- · ASP中实现小偷程序的原理和简单示例
- · 教你做小偷程序 容易学
- · asp中vbscript访问xml文件
- · ASP中实现小偷程序的原理和简单
- · 对于ASP编码问题的深入研究与最终解决方案
- · Javascript利用xmlhttp获得服务器时钟的方法
- · 操作必须使用一个可更新的查询解决办法
- · 如何开始一个ASP网站的设计
- · 关于解决商务平台ASP程序的源代码泄漏设想与思考
- · 通过表单创建word的一个例子
- · 在ASP中实现购物小车
- · 关于如何保障Winnt+asp +sql web站点安全经验
- · ASP开发准则
- · 认识和优化connection对象
- · 使用ASP建设私人的搜索引擎
- · 在AIX上配置两个WMQ队列管理器通过SNA协议通信
- · Edge Dispatcher 在 AIX 5L 上使用 MAC 方式转送时,如何配置后端服务器上的
- · AIX Fast Connect 的概述及与windows之间的联网介绍
- · AIX中如何确定磁带库设备和操作系统设备文件的对应关系
- · AIX 5.3与PAM
- · 基于文件系统的IO Pacing
- · 在AIX中如何改变LTO设备的参数
- · 用于在多个每行字符数大于文件中搜索匹配串的脚本示例
- · 怎样在AIX 5.1中建立热后备(hot spare)磁盘
- · 用feprom_update升级 Firmware
- · CHRP Systems系统启动过程的LED E1DC 报错提示
- · 普通用户执行su命令时产生错误:Authentication denied
- · 如何让非root用户有权限执行sar命令
- · 使用errpt命令,产生0315-171错误
- · 如何记录ftp log?
