99热热热_国产成人自拍一区_欧美一级网站_99热在线播放_国产精品乱码一区二区三区_久久精品国产一区二区三区

訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

熟記ASP+Access數(shù)據(jù)庫(kù)的18條安全法則

賽迪網(wǎng) 2008/1/4 21:12:27 深山行者 字體: 瀏覽 7677


ASP+Access數(shù)據(jù)庫(kù)的18條安全法則:

1.首先,我們需要過(guò)濾所有客戶端提交的內(nèi)容,其中包括?id=N一類,另外還有提交的html代碼中的操作數(shù)據(jù)庫(kù)的select及asp文件操作語(yǔ)法,大家可以把提交的字符轉(zhuǎn)義,然后再存入數(shù)據(jù)庫(kù)。


2.然后需要對(duì)訪問(wèn)Access數(shù)據(jù)庫(kù)的頁(yè)面進(jìn)行授權(quán),針對(duì)顯示數(shù)據(jù)頁(yè)面只能使用select語(yǔ)句,過(guò)濾其他的update,asp文件則分為許可訪問(wèn)數(shù)據(jù)庫(kù)頁(yè)面和限制訪問(wèn)頁(yè)。


3.修改數(shù)庫(kù)據(jù)連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件。


4.修改數(shù)據(jù)庫(kù)名為類似q397d0394pjsdlkfgjwetoiu.asp文件。


5.給Access數(shù)據(jù)庫(kù)加上連接密碼(雖然可以破解,對(duì)付菜鳥(niǎo),和防止上傳文件無(wú)限制連接數(shù)據(jù)庫(kù))。


6.用Access軟件對(duì)數(shù)據(jù)庫(kù)進(jìn)行編碼加密。


7.用md5等加密算法加密用戶密碼,密碼提示問(wèn)題一類的字段。


8.限制搜索引擎對(duì)相關(guān)頁(yè)面的搜索。


9.防止數(shù)據(jù)庫(kù)被下載工具下載,如在數(shù)據(jù)庫(kù)里加入等防止向客戶端輸出的語(yǔ)句。


10做好asp上傳文件模板的安全管理,防止上傳asp木馬。


11.拒絕客戶端訪問(wèn)數(shù)據(jù)庫(kù)存連接文件,只準(zhǔn)服務(wù)器asp文件訪問(wèn)。


12.限制同一客戶端ip訪問(wèn)數(shù)據(jù)庫(kù)次數(shù)。


13.如果有必要對(duì)存入數(shù)據(jù)庫(kù)的內(nèi)容進(jìn)行加密,返回給客戶端進(jìn)行解密,就算數(shù)據(jù)庫(kù)被下載了,也不可能輕易得到加密的原始內(nèi)容。


14.對(duì)連接服務(wù)的頭內(nèi)容進(jìn)行限制,如只許可IE訪問(wèn)。

 

15.防止通過(guò)文件查看方式,得到數(shù)據(jù)庫(kù)信息,可用客戶端輸入密碼,對(duì)密碼和內(nèi)容,用一定算法存入數(shù)據(jù)庫(kù),輸出時(shí),讓客戶端輸入密碼,對(duì)內(nèi)容進(jìn)行解密。

 

16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符。

 

17.防止在數(shù)據(jù)庫(kù)里加入讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉(zhuǎn)義代碼等讓asp執(zhí)行出錯(cuò)的內(nèi)容。


18.最后需要注意的是,最好用odbc連接數(shù)據(jù)庫(kù),并要加上連接的密碼。

相關(guān)閱讀
搜索引擎優(yōu)化八個(gè)基礎(chǔ)的知識(shí)
利用javascript仿的漂亮的flash效果的菜單
旅行社網(wǎng)站管理系統(tǒng)免費(fèi)版 V2.4
游戲-植物大戰(zhàn)僵尸留言板模板
簡(jiǎn)單的圓角實(shí)現(xiàn)方案
CSS常用網(wǎng)站布局實(shí)例
膠球清洗
Request.ServerVariables在網(wǎng)頁(yè)中的一些應(yīng)用集合
共有0條關(guān)于《熟記ASP+Access數(shù)據(jù)庫(kù)的18條安全法則》的評(píng)論
發(fā)表評(píng)論
正在加載評(píng)論......
返回頂部發(fā)表評(píng)論
呢 稱:
表 情:
內(nèi) 容:
評(píng)論內(nèi)容:不能超過(guò) 1000 字,需審核,請(qǐng)自覺(jué)遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。
驗(yàn)證碼: 驗(yàn)證碼 
網(wǎng)友評(píng)論聲明,請(qǐng)自覺(jué)遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。

您發(fā)布的評(píng)論即表示同意遵守以下條款:
一、不得利用本站危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體和公民的合法權(quán)益;
二、不得發(fā)布國(guó)家法律、法規(guī)明令禁止的內(nèi)容;互相尊重,對(duì)自己在本站的言論和行為負(fù)責(zé);
三、本站對(duì)您所發(fā)布內(nèi)容擁有處置權(quán)。

更多信息>>欄目類別選擇
百度小程序開(kāi)發(fā)
微信小程序開(kāi)發(fā)
微信公眾號(hào)開(kāi)發(fā)
uni-app
asp函數(shù)庫(kù)
ASP
DIV+CSS
HTML
python
更多>>同類信息
ASP中Utf-8與Gb2312編碼轉(zhuǎn)換亂碼問(wèn)題的解決方法頁(yè)面編碼聲明
asp顯示隨機(jī)密碼
通過(guò)阿里云服務(wù)接口獲得ip地址詳細(xì)信息
iis點(diǎn)開(kāi)后任務(wù)欄上有顯示,但是窗口看不到的解決辦法
RSA加密解密插件
微軟Encoder加密解密函數(shù)
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動(dòng)端自動(dòng)化測(cè)試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車(chē)帝小程序
javascript獲取瀏覽器指紋可以用來(lái)做投票
火狐Mozilla Firefox出現(xiàn):無(wú)法載入您的Firefox配置文件 它可能已經(jīng)丟失 或是無(wú)法訪問(wèn) 問(wèn)題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過(guò)代碼修改pip下載源讓下載庫(kù)飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機(jī)抽取信息
做在線客服時(shí),聊天窗口的div滾動(dòng)條始終在底部
ASP利用fso讀取文件夾里所有文件的名字
網(wǎng)站最近更新緩慢說(shuō)明
刪除程序頁(yè)面代碼中的注釋標(biāo)簽
留言板留言板V7.0
記錄滾動(dòng)條位置
主站蜘蛛池模板: 久久超| 日韩欧一区二区三区 | 色噜噜日韩精品欧美一区二区 | 逼特逼视频在线观看 | 国产小视频在线 | 色视频免费看 | 欧美xxxx成人免费网站 | 九九综合在线 | 一区二区三区播放 | 成人免费福利 | 日韩欧美一区二区三 | 岛国成人在线 | 国产福利免费在线观看 | 国产精品1区二区 | 久久91| xxxx欧美xxxx | 一本色道久久综合狠狠躁 | 日韩系列在线 | 久久国产中文字幕 | 亚洲午夜精品一区二区三区 | xxx麻豆| 天天插日日插 | 亚洲欧洲精品在线 | 国产精品理论片在线观看 | 欧美a v在线 | 免费一级毛片在线观看 | 91久草视频 | a毛片免费精品一区二区三区 | 二级毛片 | 国产日韩综合 | 无遮挡aaaaa大片免费看 | 国产精品视频合集 | 日韩久久久久久久 | 中文字幕国产一区 | 天天碰天天操 | 日韩www| 黄色国产精品视频 | 黄色软件大全网站 | 亚洲免费片 | 亚洲一级一区 | 日韩伦理电影免费 |