网络编程
位置:首页>> 网络编程>> Asp编程>> 快速掌握ASP+Access数据库的18条安全法则

快速掌握ASP+Access数据库的18条安全法则

作者:19363 来源:赛迪网 发布时间:2008-11-28 15:08:00 

标签:

ASP+Access数据库的18条安全法则:

1.首先,我们需要过滤所有客户端提交的内容,其中包括?id=N一类,另外还有提交的html代码中的操作数据库的select及asp文件操作语法,大家可以把提交的字符转义,然后再存入数据库。

2.然后需要对访问Access数据库的页面进行授权,针对显示数据页面只能使用select语句,过滤其他的update,asp文件则分为许可访问数据库页面和限制访问页。

3.修改数库据连接文件名conn.asp为类似123ljuvo345l3kj34534v.asp文件。

4.修改数据库名为类似q397d0394pjsdlkfgjwetoiu.asp文件。

5.给Access数据库加上连接密码(虽然可以破解,对付菜鸟,和防止上传文件无限制连接数据库)。

6.用Access软件对数据库进行编码加密。

7.用md5等加密算法加密用户密码,密码提示问题一类的字段。

8.限制搜索引擎对相关页面的搜索。

9.防止数据库被下载工具下载,如在数据库里加入等防止向客户端输出的语句。

10做好asp上传文件模板的安全管理,防止上传asp木马。

11.拒绝客户端访问数据库存连接文件,只准服务器asp文件访问。

12.限制同一客户端ip访问数据库次数。

13.如果有必要对存入数据库的内容进行加密,返回给客户端进行解密,就算数据库被下载了,也不可能轻易得到加密的原始内容。

14.对连接服务的头内容进行限制,如只许可IE访问。

15.防止通过文件查看方式,得到数据库信息,可用客户端输入密码,对密码和内容,用一定算法存入数据库,输出时,让客户端输入密码,对内容进行解密。

16.你可以把表名和字段名改为aslkejrwoieru,werkuwoeiruwe类似的字符。

17.防止在数据库里加入让改名为.asp的数据执行,可转义代码等让asp执行出错的内容。

18.最后需要注意的是,最好用odbc连接数据库,并要加上连接的密码。

0
投稿

猜你喜欢

  • Access数据库被损坏主要分为以下几种情况:1、严重损坏;2、轻度损坏;3、有些表被损坏或有些表的部分记录被损坏。下面就分情况介绍解决办法
  • 关于数据库的逻辑设计,是一个很广泛的问题。本文主要针对开发应用中遇到在MS SQL Server上进行表设计时,对表的主键设计应注意的问题以
  • DB2 存储过程:基础知识您在客户端工作站上对远程服务器和位于该服务器上的数据库进行分类的任何时候,都存在一个简单的 DB2 客户端/服务器
  • 本文总结了input的各种使用方法,挺全面的1.取消按钮按下时的虚线框在input里添加属性值 hideFocus 或者 HideFocus
  • 原理:建一个栈,每次碰到一个新标签,就与栈顶的标签配对,如果配对,栈顶的标签就出栈,如果不配对,这个新标签就进栈,最终,栈如果是空的,说明所
  • 1.5 学习ASP.net 的过程中如何求助--加入 ASPNG 讨论列表 Charles Carroll 作为不断壮大的 ASP.NET
  • 这篇论坛文章(赛迪网技术社区)主要介绍了配置一个高可用性的MySQL服务器负载均衡群集的具体过程,详细内容请参考下文:本文将告诉你如何配置一
  • SQL Server 阻止了对组件 'Ad Hoc Distributed&nbs
  • 或者说有一条命令 hostname [string],当string是不包含2950时,是true,包含2950时是false。使用Exce
  • 如果原来没有使用过正则表达式,那么可能对这个术语和概念会不太熟悉。不过,它们并不是您想象的那么新奇。请回想一下在硬盘上是如何查找文件的。您肯
  • 它是第一个既能用于数据加密也能用于数字签名的算法。它易于理解和操作,也很流行。算法的名字以发明者的名字命名:Ron Rivest, Adi
  • 2009年 6月6日,空间4岁啦!与此同时Qzone月登录用户2亿,同时在线用户也突破了1000万。这是让人欢欣雀跃的数字,在空间同事眼里,
  • 今天在群(CSS森林:30247792)里讨论了border的样式写法,发现border的写法还真是灵活,做了一下总结,希望对大家有用:bo
  • 对于软件来说,每一个新版本的推出都应该是一种进步,不可否认,阿里旺旺2008版相较于之前的版本的确是有很多的进步,但进步的同时却也有着比之前
  • 百度有啊2009年情人节logo——大纸袋GG给大纸袋MM送了枝玫瑰花,大纸袋MM奖励了大纸袋GG一个吻,好可爱!淘宝网2009年情人节lo
  • 测试代码:输出简单的ul li1.asp代码如下:<% response.write "<ul>" r
  • AdobeAdobe公司的标识1982年,40多岁的程序员约翰·沃诺克(John Warnock)和查尔斯·杰斯克(Charles Gesc
  • 这篇论坛文章主要介绍了Oracle数据库到SQL Server数据库主键的迁移过程,具体内容请参考下文。由于项目需要要将以前Oracle的数
  • 一.gb2312,gbk,utf8等支持多字节编码的字符集都可以储存汉字,gb2312中的汉字数量远少于gbk,而gb2312,gbk等都可
  • 从前有三只小猪,长大自立了分别造房子住。老大搬来草堆堆出草屋,老二搬来木头搭出木屋,老三搬来砖头,砌墙,造烟囱,造出了坚固的砖房。一天晚上大
手机版 网络编程 asp之家 www.aspxhome.com