99亚洲_成人性视频免费网站_av在线播放网址_免费成人在线网站_亚洲综合婷婷_亚洲一区二区国产

訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

熟記ASP+Access數(shù)據(jù)庫的18條安全法則

賽迪網(wǎng) 2008/1/4 21:12:27 深山行者 字體: 瀏覽 7620


ASP+Access數(shù)據(jù)庫的18條安全法則:

1.首先,我們需要過濾所有客戶端提交的內(nèi)容,其中包括?id=N一類,另外還有提交的html代碼中的操作數(shù)據(jù)庫的select及asp文件操作語法,大家可以把提交的字符轉(zhuǎn)義,然后再存入數(shù)據(jù)庫。


2.然后需要對訪問Access數(shù)據(jù)庫的頁面進(jìn)行授權(quán),針對顯示數(shù)據(jù)頁面只能使用select語句,過濾其他的update,asp文件則分為許可訪問數(shù)據(jù)庫頁面和限制訪問頁。


3.修改數(shù)庫據(jù)連接文件名conn.asp為類似123ljuvo345l3kj34534v.asp文件。


4.修改數(shù)據(jù)庫名為類似q397d0394pjsdlkfgjwetoiu.asp文件。


5.給Access數(shù)據(jù)庫加上連接密碼(雖然可以破解,對付菜鳥,和防止上傳文件無限制連接數(shù)據(jù)庫)。


6.用Access軟件對數(shù)據(jù)庫進(jìn)行編碼加密。


7.用md5等加密算法加密用戶密碼,密碼提示問題一類的字段。


8.限制搜索引擎對相關(guān)頁面的搜索。


9.防止數(shù)據(jù)庫被下載工具下載,如在數(shù)據(jù)庫里加入等防止向客戶端輸出的語句。


10做好asp上傳文件模板的安全管理,防止上傳asp木馬。


11.拒絕客戶端訪問數(shù)據(jù)庫存連接文件,只準(zhǔn)服務(wù)器asp文件訪問。


12.限制同一客戶端ip訪問數(shù)據(jù)庫次數(shù)。


13.如果有必要對存入數(shù)據(jù)庫的內(nèi)容進(jìn)行加密,返回給客戶端進(jìn)行解密,就算數(shù)據(jù)庫被下載了,也不可能輕易得到加密的原始內(nèi)容。


14.對連接服務(wù)的頭內(nèi)容進(jìn)行限制,如只許可IE訪問。

 

15.防止通過文件查看方式,得到數(shù)據(jù)庫信息,可用客戶端輸入密碼,對密碼和內(nèi)容,用一定算法存入數(shù)據(jù)庫,輸出時,讓客戶端輸入密碼,對內(nèi)容進(jìn)行解密。

 

16.你可以把表名和字段名改為aslkejrwoieru,werkuwoeiruwe類似的字符。

 

17.防止在數(shù)據(jù)庫里加入讓改名為.asp的數(shù)據(jù)執(zhí)行,可轉(zhuǎn)義代碼等讓asp執(zhí)行出錯的內(nèi)容。


18.最后需要注意的是,最好用odbc連接數(shù)據(jù)庫,并要加上連接的密碼。

相關(guān)閱讀
web2.0 div+css 設(shè)計中一些標(biāo)準(zhǔn)化學(xué)習(xí)指南
深山旅行社網(wǎng)站管理系統(tǒng) v1.5
背景調(diào)色板:狀態(tài)欄還能顯示顏色值
河南省中國青年旅行社文化路營業(yè)部
深山行者留言系統(tǒng)V2.3
JS自動獲取TAGS關(guān)鍵詞
div+css中文字居于底部的解決方法與代碼
div中的圖片鏈接居中的問題
共有0條關(guān)于《熟記ASP+Access數(shù)據(jù)庫的18條安全法則》的評論
發(fā)表評論
正在加載評論......
返回頂部發(fā)表評論
呢 稱:
表 情:
內(nèi) 容:
評論內(nèi)容:不能超過 1000 字,需審核,請自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。
驗證碼: 驗證碼 
網(wǎng)友評論聲明,請自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。

您發(fā)布的評論即表示同意遵守以下條款:
一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體和公民的合法權(quán)益;
二、不得發(fā)布國家法律、法規(guī)明令禁止的內(nèi)容;互相尊重,對自己在本站的言論和行為負(fù)責(zé);
三、本站對您所發(fā)布內(nèi)容擁有處置權(quán)。

更多信息>>欄目類別選擇
百度小程序開發(fā)
微信小程序開發(fā)
微信公眾號開發(fā)
uni-app
asp函數(shù)庫
ASP
DIV+CSS
HTML
python
更多>>同類信息
ASP中Utf-8與Gb2312編碼轉(zhuǎn)換亂碼問題的解決方法頁面編碼聲明
asp顯示隨機(jī)密碼
通過阿里云服務(wù)接口獲得ip地址詳細(xì)信息
iis點(diǎn)開后任務(wù)欄上有顯示,但是窗口看不到的解決辦法
RSA加密解密插件
微軟Encoder加密解密函數(shù)
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動端自動化測試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現(xiàn):無法載入您的Firefox配置文件 它可能已經(jīng)丟失 或是無法訪問 問題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過代碼修改pip下載源讓下載庫飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機(jī)抽取信息
sql server中前綴為PK、UK、DF、CK、FK表的意思
旅行社網(wǎng)站模板4
河南中旅旅行社
可以用作后臺的超級強(qiáng)的變色表格
Dreamweaver在onLoad運(yùn)行_onOpen.htm時,發(fā)生了以下javascript錯誤
中國簽證行業(yè)領(lǐng)導(dǎo)者--91出國簽證網(wǎng)
主站蜘蛛池模板: 欧美一级免费看 | 久久久亚洲精品中文字幕 | 亚洲精品日韩精品 | 黄色电影天堂 | 成人综合网站 | 亚洲成人午夜电影 | 日韩一区二区不卡 | 国产理论在线 | av一区二区三区 | 黄色在线观看视频 | 亚洲午夜免费视频 | 成人综合在线观看 | 在线一区二区三区 | 久久久久亚洲精品 | 日韩国产欧美精品 | 日韩一区二区三区在线视频 | 日韩一区二区精品 | 国产高清在线不卡 | 免费成人在线观看视频 | 欧美日韩中文字幕 | 每日更新在线观看av | 欧美成人精品一区二区三区 | 五月宗合网 | 激情久久久| 国产一区二区三区免费在线 | 久久99精品国产麻豆婷婷 | 欧美日韩中文字幕在线 | 毛片免费观看视频 | 国产精品一二三 | 国产精品亚洲第一区在线暖暖韩国 | 69久久| 亚洲国产精品一区二区第一页 | 日日夜夜摸 | 久热中文字幕 | 日韩午夜激情视频 | 国产一区二区视频在线观看 | 国产精品爱久久久久久久 | 久草热线 | 国产精品毛片久久久久久 | 免费在线毛片 | 成人影视免费 |