网络编程
位置:首页>> 网络编程>> Asp编程>> ASP+Access数据库安全设置方法小结

ASP+Access数据库安全设置方法小结

 来源:asp之家 发布时间:2011-04-02 11:09:00 

标签:ASP,Access,数据库安全

1.首先,我们需要过滤所有客户端提交的内容,其中包括?id=N一类,另外还有提交的html代码中的操作数据库的select及asp文件操作语法,大家可以把提交的字符转义,然后再存入数据库。

2.然后需要对访问Access数据库的页面进行授权,针对显示数据页面只能使用select语句,过滤其他的update,asp文件则分为许可访问数据库页面和限制访问页。

3.修改数库据连接文件名conn.asp为类似123ljuvo345l3kj34534v.asp文件。

4.修改数据库名为类似q397d0394pjsdlkfgjwetoiu.asp文件。

5.给Access数据库加上连接密码(虽然可以破解,对付菜鸟,和防止上传文件无限制连接数据库)。

6.用Access软件对数据库进行编码加密。

7.用md5等加密算法加密用户密码,密码提示问题一类的字段。

8.限制搜索引擎对相关页面的搜索。

9.防止数据库被下载工具下载,如在数据库里加入等防止向客户端输出的语句。

10做好asp上传文件模板的安全管理,防止上传asp木马。

11.拒绝客户端访问数据库存连接文件,只准服务器asp文件访问。

12.限制同一客户端ip访问数据库次数。

13.如果有必要对存入数据库的内容进行加密,返回给客户端进行解密,就算数据库被下载了,也不可能轻易得到加密的原始内容。

14.对连接服务的头内容进行限制,如只许可IE访问。

15.防止通过文件查看方式,得到数据库信息,可用客户端输入密码,对密码和内容,用一定算法存入数据库,输出时,让客户端输入密码,对内容进行解密。

16.你可以把表名和字段名改为aslkejrwoieru,werkuwoeiruwe类似的字符。

17.防止在数据库里加入让改名为.asp的数据执行,可转义代码等让asp执行出错的内容。

18.最后需要注意的是,最好用odbc连接数据库,并要加上连接的密码。

0
投稿

猜你喜欢

  • Juan Pablo De Gregorio  的 原文很多人都问我如何为一本杂志、一份报纸、一张海报、一份简报或是一份出版物选择
  • WEB标准化之前的互联网是TABLE布局的天下,但随着互联网的高速发展,TABLE布局已经不能满足千变万化的页面所来来的更新压力和服务器压力
  • 翻译:ShiningRay @ Nirvana Studio作者:Douglas Crockford来源:http://www.crockf
  • 本文描述通过统计分析出医院信息系统需分区的表,对需分区的表选择分区键,即找出包括在你的分区键中的列(表的属性),对大型数据的管理比较有意义,
  • '/***' 作   者 :冻结回忆'修改时间:2007-10-17'功能说明
  • 今天我去隽辰的博客去看他的文章,在读完他的文章之后,我很自然的就去读网友们给他留的评论,在读的时候我发现他的评论是顺序的,也就是最早的评论在
  • 用户体验已经是一个老生常谈的话题了。我非常赞同某位达人所说的,用户体验设计应该贯穿于产品从萌芽到出生的整个过程,产品原型、视觉设计、前端开发
  • 摘要:现代网站和web应用程序趋向于依赖客户端的大量的javascript来提供丰富的交互。特别是通过不刷新页面的异步请求来返回数据或从服务
  • 通过XSL转换XML文件 最近,我喜欢上了XML编程,但又苦于它的美观程度又不够,找了许多书才搞定。用XML好是蛮好,但它还是不太适合做显示
  •  asp程序出错后,错误提示不是很清楚明白,让人摸不着头脑,用下面方法看看有没有帮助(此法目前只适合除ADO错误外的错误) &nb
  • 问:怎样实现ORACLE中用一条SQL实现其它进制到十进制的转换?答:具体示例如下:-----二进制转换十进制---------------
  • 现在的离线浏览器很多,可是多数都是共享软件,或是英文软件,这给我们的操作带来了很大的不便。其实微软的网页制作工具FrontPage XP有一
  •  <style> #L { position:absolute; color:
  • 随着现在宽屏显示器的流行,Flash的全屏模式下,越来越需要考虑到普屏显示器与宽屏显示器的差别。Flash全屏模式有以下特点:窗口最大化,且
  • (下面的代码原来我想用折叠的代码的,但是在google里面老是添加不了折叠的代码,所以就整屏的贴出来了,望大家不要见外。) 朋友的比较好的存
  • asp编程手工定义参数的方法:  Dim con As ADODB.Connection 
  • ASP结合ADO对数据库方便快捷的访问、结合XML、COM/ActiveX等其它技术 实现服务器多层结构的功能使它在今天还有着顽强的生命力。
  • 从某种程度上说,判断一个网页设计师是否优秀,可以从其在WEB开发(或网页设计)中是否合理的采用各种图片格式得出结论。事实上,或许所有人都知道
  • 非原创:英文版混乱的标记语言XHTML2/HTML5源文地址:漫画英文版源文地址感谢我的同事Kevin Jaw的翻译。他的博客地址是:Kev
  • 在默认情况下,MySQL搜索不区分大小写(但某些字符集始终区分大小写,如czech)。这意味着,如果你使用col_name LIKE 
手机版 网络编程 asp之家 www.aspxhome.com